
Dies ist ein winziges Labor, das die Kernidee simuliert, die für CVE-2025-54236 (“SessionReaper”) gemeldet wurde.
Dies ist ein winziges Labor, das die Kernidee von CVE-2025-54236 („SessionReaper“) simuliert: unsachgemäße Validierung von verschachteltem JSON, die zu gefährlichen Codepfaden führt. Dies ist nicht Magento/Adobe Commerce; es ist eine minimale pädagogische Nachbildung, um sicher in Docker zu üben.
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! Wenn Sie nicht weiterkommen, können Sie ./exploit.sh verwenden (nachdem der Container läuft)