CVE-2025-55182(React) 및 CVE-2025-66478(Next.js)를 위한 뉴스/블로그 포털 테마의 현대적인 Next.js 취약 웹 앱으로, React2Shell을 학습, 탐지 및 안전하게 실습할 수 있습니다. 패치되지 않은 React 19.0.0 및 Next.js 15.0.3에서 실행됩니다.
CVE-2025-55182(React) 및 CVE-2025-66478(Next.js)를 대상으로 하는 뉴스/블로그 포털 컨셉의 현대적인 Next.js 웹 앱입니다. React2Shell을 학습, 탐지 및 안전하게 실습하기 위해 제작되었습니다. 패치되지 않은 React 19.0.0 및 Next.js 15.0.3을 실행합니다.
# 1. Start the lab
docker-compose up -d
# 2. Open the app
http://localhost:3000
# 3. Stop when done
docker-compose down
프로덕션 유사 수동 실행:
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000
핫 리로드가 적용된 개발 모드:
npm install --legacy-peer-deps
npm run dev
참고:
유용한 명령어:
docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
관련 영향 받는 버전:
이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.
📬 문의: [email protected]