
React2Shell (CVE-2025-55182) – Um aplicativo Next.js intencionalmente vulnerável criado para fins educacionais e de pesquisa.
React2Shell é uma aplicação React.js intencionalmente vulnerável fornecida para fins educacionais e de pesquisa relacionados à CVE-2025-55182. Ela contém código deliberadamente inseguro e não deve ser usada em produção.
O projeto é empacotado e executado usando Docker, facilitando a criação de um ambiente de laboratório para aprendizado, pesquisa e testes de segurança.
Link do Blog : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
Clone o repositório:
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
Compile a imagem Docker:
docker build -t react2shell:latest .
Execute o contêiner (vincula a porta 3000):
docker run --rm -p 3000:3000 react2shell:latest
Acesse a aplicação: http://localhost:3000
Obtenha a imagem publicada:
docker pull arulkumarv/react2shell:v1
Execute a imagem obtida:
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
Um PoC público relacionado à CVE-2025-55182 está disponível em: https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py