
Application bancaire volontairement vulnérable pour CVE-2025-55182 (React) et CVE-2025-66478 (Next.js) afin d'apprendre, de détecter et d'exercer React2Shell en toute sécurité. Exécute React 19.0.0 et Next.js 15.0.3 non corrigés.
Application bancaire volontairement vulnérable pour CVE-2025-55182 (React) et CVE-2025-66478 (Next.js) afin d'apprendre, de détecter et d'exercer React2Shell en toute sécurité. Fonctionne avec React 19.0.0 et Next.js 15.0.3 non corrigés.
# 1. Démarrer le lab
docker-compose up -d
# 2. Ouvrir l'application
http://localhost:3000
# 3. Arrêter quand c'est terminé
docker-compose down
Identifiants de démo :
admin / admin123
johndoe / password123
janedoe / password456
Exécution manuelle proche de la production :
npm install --legacy-peer-deps
npm run build
npm start
# Rendez-vous sur http://localhost:3000
Développement avec rechargement à chaud :
npm install --legacy-peer-deps
npm run dev
Remarques :
Commandes utiles :
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Versions concernées :