这是一个故意存在漏洞的 Next.js 应用程序,用于测试 CVE-2025-55182 和 CVE-2025-66478(React Server Components RCE)。
⚠️ 警告:此应用程序是故意存在漏洞的。仅可在隔离的实验室环境中使用。
本实验室包括:
构建 Docker 镜像:
docker build -t react2shell-lab .
运行容器:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
访问应用程序: 在您的 Web 浏览器中打开 http://localhost:3000。
首先,安装依赖项:
npm install
然后运行开发服务器:
npm run dev
使用浏览器打开 http://localhost:3000 以查看结果。
关于漏洞:
关于 Next.js:
若要进一步了解 Next.js,请查看以下资源: