
React2shell уязвимая лаборатория (CVE-2025-55182)
Это намеренно уязвимое приложение Next.js для тестирования CVE-2025-55182 и CVE-2025-66478 (RCE в React Server Components).
⚠️ ПРЕДУПРЕЖДЕНИЕ: Это приложение намеренно уязвимо. Используйте только в изолированных лабораторных средах.
Эта лаборатория включает:
Соберите Docker-образ:
docker build -t react2shell-lab .
Запустите контейнер:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
Откройте приложение: Откройте http://localhost:3000 в вашем веб-браузере.
Сначала установите зависимости:
npm install
Затем запустите сервер разработки:
npm run dev
Откройте http://localhost:3000 в браузере, чтобы увидеть результат.
О уязвимостях:
О Next.js:
Чтобы узнать больше о Next.js, ознакомьтесь со следующими ресурсами: