
React2Shell (CVE-2025-55182) – Una aplicación Next.js intencionalmente vulnerable creada con fines educativos y de investigación.
React2Shell es una aplicación React.js intencionalmente vulnerable, proporcionada con fines educativos y de investigación relacionados con CVE-2025-55182. Contiene código deliberadamente inseguro y no debe utilizarse en producción.
El proyecto se empaqueta y ejecuta mediante Docker, lo que facilita la creación de un entorno de laboratorio para el aprendizaje, la investigación y las pruebas de seguridad.
Enlace del blog : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
Clonar el repositorio:
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
Compilar la imagen de Docker:
docker build -t react2shell:latest .
Ejecutar el contenedor (vincula el puerto 3000):
docker run --rm -p 3000:3000 react2shell:latest
Acceder a la aplicación: http://localhost:3000
Descargar la imagen publicada:
docker pull arulkumarv/react2shell:v1
Ejecutar la imagen descargada:
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
Un PoC público relacionado con CVE-2025-55182 está disponible en: https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py