
React2shell 脆弱性ラボ (CVE-2025-55182)
これは、CVE-2025-55182 および CVE-2025-66478 (React Server Components RCE) をテストするための、意図的に脆弱にした Next.js アプリケーションです。
⚠️ 警告: このアプリケーションは意図的に脆弱です。隔離されたラボ環境でのみ使用してください。
このラボの内容:
Docker イメージをビルドします:
docker build -t react2shell-lab .
コンテナを実行します:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
アプリケーションにアクセスします: Web ブラウザで http://localhost:3000 を開きます。
まず、依存関係をインストールします:
npm install
次に開発サーバーを実行します:
npm run dev
ブラウザで http://localhost:3000 を開き、結果を確認します。
脆弱性について:
Next.js について:
Next.js についてさらに学ぶには、以下のリソースを参照してください: