
Преднамеренно уязвимое банковское приложение для CVE-2025-55182 (React) и CVE-2025-66478 (Next.js), предназначенное для изучения, обнаружения и безопасной отработки React2Shell. Работает на непатченных React 19.0.0 и Next.js 15.0.3.
Преднамеренно уязвимое банковское приложение для CVE-2025-55182 (React) и CVE-2025-66478 (Next.js), позволяющее изучать, обнаруживать и безопасно отрабатывать React2Shell. Работает на непропатченных React 19.0.0 и Next.js 15.0.3.
# 1. Start the lab
docker-compose up -d
# 2. Open the app
http://localhost:3000
# 3. Stop when done
docker-compose down
Демо-учётные данные:
admin / admin123
johndoe / password123
janedoe / password456
Ручной запуск в режиме продакшена:
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000
Разработка с горячей перезагрузкой:
npm install --legacy-peer-deps
npm run dev
Примечания:
Полезные команды:
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Затронутые версии: