
React2shell 취약점 실습 환경 (CVE-2025-55182)
이것은 CVE-2025-55182 및 CVE-2025-66478(React Server Components RCE) 테스트를 위한 의도적으로 취약하게 만든 Next.js 애플리케이션입니다.
⚠️ 경고: 이 애플리케이션은 의도적으로 취약합니다. 격리된 실습 환경에서만 사용하세요.
이 실습 환경에는 다음이 포함됩니다:
Docker 이미지를 빌드합니다:
docker build -t react2shell-lab .
컨테이너를 실행합니다:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
애플리케이션에 접속합니다: 웹 브라우저에서 http://localhost:3000을 엽니다.
먼저, 의존성을 설치합니다:
npm install
그런 다음 개발 서버를 실행합니다:
npm run dev
브라우저에서 http://localhost:3000을 열어 결과를 확인합니다.
취약점에 대해:
Next.js에 대해:
Next.js에 대해 자세히 알아보려면 다음 리소스를 확인하세요: