
React2Shell (CVE-2025-55182) – Une application Next.js volontairement vulnérable, créée à des fins éducatives et de recherche.
React2Shell est une application React.js intentionnellement vulnérable, fournie à des fins éducatives et de recherche liées à la CVE-2025-55182. Elle contient un code délibérément non sécurisé et ne doit pas être utilisée en production.
Le projet est empaqueté et exécuté avec Docker, ce qui facilite la mise en place d’un environnement de laboratoire pour l’apprentissage, la recherche et les tests de sécurité.
Lien du blog : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
Clonez le dépôt :
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
Construisez l’image Docker :
docker build -t react2shell:latest .
Exécutez le conteneur (liaison au port 3000) :
docker run --rm -p 3000:3000 react2shell:latest
Accédez à l’application : http://localhost:3000
Tirez l’image publiée :
docker pull arulkumarv/react2shell:v1
Exécutez l’image tirée :
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
Une PoC publique liée à la CVE-2025-55182 est disponible à l’adresse : https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py