
React2Shell (CVE-2025-55182) – An intentionally vulnerable Next.js application created for educational and research purposes.
React2Shell एक जानबूझकर कमजोर React.js एप्लिकेशन है जो CVE-2025-55182 से संबंधित शैक्षिक और अनुसंधान के लिए प्रदान किया गया है। इसमें जानबूझकर असुरक्षित कोड शामिल है और इसे उत्पादन में उपयोग नहीं किया जाना चाहिए।
यह प्रोजेक्ट Docker का उपयोग करके पैकेज और चलाया जाता है, जिससे सीखने, अनुसंधान और सुरक्षा परीक्षण के लिए लैब वातावरण तैयार करना आसान हो जाता है।
ब्लॉग लिंक : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
रिपॉजिटरी क्लोन करें:
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
Docker इमेज बनाएं:
docker build -t react2shell:latest .
कंटेनर चलाएं (पोर्ट 3000 बाइंड करता है):
docker run --rm -p 3000:3000 react2shell:latest
एप्लिकेशन तक पहुंचें: http://localhost:3000
प्रकाशित इमेज खींचें:
docker pull arulkumarv/react2shell:v1
खींची गई इमेज चलाएं:
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
CVE-2025-55182 से संबंधित एक सार्वजनिक PoC निम्नलिखित पर उपलब्ध है: https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py