
CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) के लिए जानबूझकर कमजोर बैंकिंग ऐप, जिससे React2Shell को सीखा, पहचाना और सुरक्षित रूप से प्रयोग किया जा सके। यह बिना पैच किए React 19.0.0 और Next.js 15.0.3 पर चलता है।
CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) के लिए जानबूझकर संवेदनशील बैंकिंग ऐप, React2Shell को सीखने, पता लगाने और सुरक्षित रूप से अभ्यास करने के लिए। यह अनपैच किए गए React 19.0.0 और Next.js 15.0.3 पर चलता है।
# 1. Start the lab
docker-compose up -d
# 2. Open the app
http://localhost:3000
# 3. Stop when done
docker-compose down
डेमो क्रेडेंशियल्स:
admin / admin123
johndoe / password123
janedoe / password456
प्रोडक्शन-जैसा मैन्युअल रन:
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000
हॉट रीलोड के साथ डेवलपमेंट:
npm install --legacy-peer-deps
npm run dev
नोट्स:
सहायक कमांड्स:
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
प्रासंगिक प्रभावित संस्करण: