
Aplicativo bancário deliberadamente vulnerável para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) para aprender, detectar e exercitar com segurança o React2Shell. Executa React 19.0.0 e Next.js 15.0.3 sem correções.
Aplicação bancária deliberadamente vulnerável para CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) para aprender, detectar e praticar com segurança o React2Shell. Executa React 19.0.0 e Next.js 15.0.3 sem patches.
# 1. Inicie o laboratório
docker-compose up -d
# 2. Abra a aplicação
http://localhost:3000
# 3. Pare quando terminar
docker-compose down
Credenciais de demonstração:
admin / admin123
johndoe / password123
janedoe / password456
Execução manual semelhante à produção:
npm install --legacy-peer-deps
npm run build
npm start
# Acesse http://localhost:3000
Desenvolvimento com recarga automática:
npm install --legacy-peer-deps
npm run dev
Notas:
Comandos úteis:
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Versões afetadas relevantes: