
意図的に脆弱性を持たせた銀行アプリで、CVE-2025-55182(React)および CVE-2025-66478(Next.js)を学習・検出し、React2Shell を安全に試すためのものです。未パッチの React 19.0.0 と Next.js 15.0.3 で動作します。
CVE-2025-55182(React)および CVE-2025-66478(Next.js)を対象とした、意図的に脆弱性を含むバンキングアプリです。React2Shell を学び、検出し、安全に試すために設計されています。パッチ未適用の React 19.0.0 と Next.js 15.0.3 で動作します。
# 1. Start the lab
docker-compose up -d
# 2. Open the app
http://localhost:3000
# 3. Stop when done
docker-compose down
デモ認証情報:
admin / admin123
johndoe / password123
janedoe / password456
本番相当の手動実行:
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000
ホットリロード付き開発モード:
npm install --legacy-peer-deps
npm run dev
注意事項:
便利なコマンド:
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
関連する影響を受けるバージョン: