
React2shell laboratorio vulnerabile (CVE-2025-55182)
Questa è un'applicazione Next.js deliberatamente vulnerabile per testare CVE-2025-55182 e CVE-2025-66478 (RCE nei React Server Components).
⚠️ AVVERTENZA: Questa applicazione è intenzionalmente vulnerabile. Utilizzare solo in ambienti di laboratorio isolati.
Questo laboratorio include:
Costruisci l'immagine Docker:
docker build -t react2shell-lab .
Esegui il contenitore:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
Accedi all'applicazione: Apri http://localhost:3000 nel tuo browser web.
Prima, installa le dipendenze:
npm install
Poi esegui il server di sviluppo:
npm run dev
Apri http://localhost:3000 con il tuo browser per visualizzare il risultato.
Sulle vulnerabilità:
Su Next.js:
Per saperne di più su Next.js, dai un'occhiata alle seguenti risorse: