
React2Shell (CVE-2025-55182) – намеренно уязвимое приложение Next.js, созданное для образовательных и исследовательских целей.
React2Shell — это намеренно уязвимое приложение на React.js, предоставляемое в образовательных и исследовательских целях, связанных с CVE-2025-55182. Оно содержит намеренно небезопасный код и не должно использоваться в производственной среде.
Проект упакован и запускается с помощью Docker, что упрощает развёртывание лабораторной среды для обучения, исследований и тестирования безопасности.
Ссылка на блог : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
Клонируйте репозиторий:
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
Соберите Docker-образ:
docker build -t react2shell:latest .
Запустите контейнер (проброс порта 3000):
docker run --rm -p 3000:3000 react2shell:latest
Откройте приложение: http://localhost:3000
Загрузите опубликованный образ:
docker pull arulkumarv/react2shell:v1
Запустите загруженный образ:
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
Публичный PoC, связанный с CVE-2025-55182, доступен по адресу: https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py