
Dieses winzige Labor simuliert die Kernidee hinter CVE-2025-29306: unsichere Verwendung von `unserialize()` auf angreifergesteuerte Eingaben, die zu Remote-Code-Ausführung führt.
Dieses kleine Labor simuliert die Kernidee hinter CVE-2025-29306: unsichere Verwendung von unserialize() auf angreifergesteuerte Eingaben, was zu Remote-Codeausführung führt. Es handelt sich um eine minimale, absichtlich anfällige Lehrreplik — nicht FoxCMS selbst.
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php