
React2Shell (CVE-2025-55182) – 教育および研究目的で作成された、意図的に脆弱性を有するNext.jsアプリケーション。
React2Shellは、CVE-2025-55182に関連する教育および研究を目的として提供される、意図的に脆弱性を含むReact.jsアプリケーションです。意図的に安全でないコードが含まれており、本番環境で使用してはなりません。
このプロジェクトはDockerを使用してパッケージ化・実行されるため、学習、研究、セキュリティテスト用のラボ環境を簡単に立ち上げることができます。
ブログリンク : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
リポジトリをクローン:
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
Dockerイメージをビルド:
docker build -t react2shell:latest .
コンテナを実行(ポート3000にバインド):
docker run --rm -p 3000:3000 react2shell:latest
アプリケーションにアクセス: http://localhost:3000
公開済みイメージをプル:
docker pull arulkumarv/react2shell:v1
プルしたイメージを実行:
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
CVE-2025-55182に関連する公開PoCは以下から入手できます: https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py