
هذا مختبر صغير يحاكي الفكرة الأساسية المبلغ عنها لـ CVE-2025-54236 ("SessionReaper")
هذا مختبر صغير يحاكي الفكرة الأساسية المبلغ عنها لـ CVE-2025-54236 ("SessionReaper"): التحقق غير السليم من JSON المتداخل مما يؤدي إلى مسارات تعليمات برمجية خطيرة. هذا ليس Magento/Adobe Commerce؛ إنه نسخة طبق الأصل تعليمية بسيطة للتدرب بأمان في Docker.
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! إذا علقت، يمكنك استخدام ./exploit.sh (بعد تشغيل الحاوية)