Современное уязвимое веб-приложение на Next.js, оформленное как новостной / блоговый портал для CVE-2025-55182 (React) и CVE-2025-66478 (Next.js), предназначенное для изучения, обнаружения и безопасной отработки React2Shell. Работает на необновлённых React 19.0.0 и Next.js 15.0.3.
Современное веб-приложение на Next.js, оформленное как новостной / блог-портал для CVE-2025-55182 (React) и CVE-2025-66478 (Next.js), предназначенное для изучения, обнаружения и безопасной отработки React2Shell. Работает на не пропатченных React 19.0.0 и Next.js 15.0.3.
# 1. Запустите лабораторию
docker-compose up -d
# 2. Откройте приложение
http://localhost:3000
# 3. Остановите, когда закончите
docker-compose down
Ручной запуск, приближенный к продакшену:
npm install --legacy-peer-deps
npm run build
npm start
# Перейдите на http://localhost:3000
Разработка с горячей перезагрузкой:
npm install --legacy-peer-deps
npm run dev
Примечания:
Полезные команды:
docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Соответствующие затронутые версии:
Этот проект лицензирован в соответствии с Apache License 2.0. Подробности см. в LICENSE.
📬 Свяжитесь с нами: [email protected]