
React2shell laboratoire vulnérable (CVE-2025-55182)
Il s'agit d'une application Next.js volontairement vulnérable pour tester les CVE-2025-55182 et CVE-2025-66478 (RCE des React Server Components).
⚠️ AVERTISSEMENT : Cette application est intentionnellement vulnérable. À utiliser uniquement dans des environnements de laboratoire isolés.
Ce laboratoire comprend :
Construisez l'image Docker :
docker build -t react2shell-lab .
Exécutez le conteneur :
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
Accédez à l'application : Ouvrez http://localhost:3000 dans votre navigateur web.
Tout d'abord, installez les dépendances :
npm install
Puis lancez le serveur de développement :
npm run dev
Ouvrez http://localhost:3000 avec votre navigateur pour voir le résultat.
À propos des vulnérabilités :
À propos de Next.js :
Pour en savoir plus sur Next.js, consultez les ressources suivantes :