
CVE-2025-55182 (React) 및 CVE-2025-66478 (Next.js)를 위한 의도적으로 취약하게 만든 은행 앱으로, React2Shell을 학습, 탐지 및 안전하게 실습할 수 있습니다. 패치되지 않은 React 19.0.0 및 Next.js 15.0.3에서 실행됩니다.
CVE-2025-55182 (React) 및 CVE-2025-66478 (Next.js)를 대상으로 한 의도적으로 취약한 은행 앱으로, React2Shell을 학습, 탐지 및 안전하게 실습할 수 있습니다. 패치되지 않은 React 19.0.0 및 Next.js 15.0.3을 실행합니다.
# 1. Start the lab
docker-compose up -d
# 2. Open the app
http://localhost:3000
# 3. Stop when done
docker-compose down
데모 자격 증명:
admin / admin123
johndoe / password123
janedoe / password456
프로덕션과 유사한 수동 실행:
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000
핫 리로드를 사용한 개발:
npm install --legacy-peer-deps
npm run dev
참고 사항:
유용한 명령어:
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
관련 영향을 받는 버전: