
React2Shell (CVE-2025-55182) – Un'applicazione Next.js volutamente vulnerabile creata per scopi educativi e di ricerca.
React2Shell è un'applicazione React.js intenzionalmente vulnerabile fornita per scopi educativi e di ricerca relativi a CVE-2025-55182. Contiene codice deliberatamente insicuro e non deve essere utilizzata in produzione.
Il progetto è impacchettato ed eseguito tramite Docker, rendendo facile avviare un ambiente di laboratorio per apprendimento, ricerca e test di sicurezza.
Link al blog : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
Clona il repository:
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
Costruisci l'immagine Docker:
docker build -t react2shell:latest .
Esegui il container (mappa la porta 3000):
docker run --rm -p 3000:3000 react2shell:latest
Accedi all'applicazione: http://localhost:3000
Esegui il pull dell'immagine pubblicata:
docker pull arulkumarv/react2shell:v1
Esegui l'immagine scaricata:
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
Un PoC pubblico relativo a CVE-2025-55182 è disponibile su: https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py