
هذا المختبر الصغير يحاكي الفكرة الأساسية وراء CVE-2025-29306: الاستخدام غير الآمن لوظيفة `unserialize()` على إدخال يتحكم به المهاجم مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد.
هذا المختبر الصغير يحاكي الفكرة الأساسية وراء CVE-2025-29306: الاستخدام غير الآمن لـ unserialize() على إدخال يتحكم به المهاجم مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد. هذه نسخة تعليمية مكشوفة عمدًا وبأقل قدر من التعقيد — ليست FoxCMS نفسها.
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php