
App bancaria volutamente vulnerabile per CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) per apprendere, rilevare ed esercitare in sicurezza React2Shell. Esegue React 19.0.0 e Next.js 15.0.3 non patchati.
Applicazione bancaria deliberatamente vulnerabile per CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) per imparare, rilevare e testare in sicurezza React2Shell. Esegue React 19.0.0 e Next.js 15.0.3 non patchati.
# 1. Avvia il lab
docker-compose up -d
# 2. Apri l'app
http://localhost:3000
# 3. Ferma quando hai finito
docker-compose down
Credenziali demo:
admin / admin123
johndoe / password123
janedoe / password456
Esecuzione manuale simile alla produzione:
npm install --legacy-peer-deps
npm run build
npm start
# Visita http://localhost:3000
Sviluppo con hot reload:
npm install --legacy-peer-deps
npm run dev
Note:
Comandi utili:
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Versioni interessate rilevanti: