
React2shell laboratório vulnerável (CVE-2025-55182)
Este é um aplicativo Next.js deliberadamente vulnerável para testar a CVE-2025-55182 e a CVE-2025-66478 (RCE em React Server Components).
⚠️ AVISO: Este aplicativo é intencionalmente vulnerável. Use apenas em ambientes de laboratório isolados.
Este laboratório inclui:
Construa a imagem Docker:
docker build -t react2shell-lab .
Execute o contêiner:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
Acesse o aplicativo: Abra http://localhost:3000 no seu navegador.
Primeiro, instale as dependências:
npm install
Em seguida, execute o servidor de desenvolvimento:
npm run dev
Abra http://localhost:3000 no seu navegador para ver o resultado.
Sobre as vulnerabilidades:
Sobre o Next.js:
Para saber mais sobre o Next.js, confira os seguintes recursos: