Um aplicativo web vulnerável moderno em Next.js, temático como portal de notícias/blog para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js), para aprender, detectar e exercitar com segurança o React2Shell. Executa React 19.0.0 e Next.js 15.0.3 sem correções.
Um aplicativo web moderno em Next.js com o tema de portal de notícias / blog para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) para aprender, detectar e exercitar com segurança o React2Shell. Executa React 19.0.0 e Next.js 15.0.3 sem correção.
# 1. Start the lab
docker-compose up -d
# 2. Open the app
http://localhost:3000
# 3. Stop when done
docker-compose down
Execução manual semelhante à produção:
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000
Desenvolvimento com hot reload:
npm install --legacy-peer-deps
npm run dev
Observações:
Comandos úteis:
docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Versões afetadas relevantes:
Este projeto está licenciado sob a Apache License 2.0. Consulte LICENSE para obter detalhes.
📬 Fale conosco: [email protected]