
Reproduzierbares Docker-basiertes Labor für CVE-2025-54068 in Livewire v3.6.3, einschließlich eines sicheren PoC-Exploit-Chain-Skripts für die pädagogische Schwachstellenanalyse.
Dieser Ordner erstellt eine minimale Laravel- + Livewire-v3-Anwendung, die auf Livewire 3.6.3 (verwundbar) fixiert ist, um CVE-2025-54068 zu reproduzieren.
Die eingebundene Komponente wurde absichtlich so geschrieben, dass sie mit der öffentlichen Exploit-Kette kompatibel ist (sie ermöglicht den Stage-1-Cast-to-Array-Schritt).
docker compose up -d --build
Öffnen:
http://localhost:18081/Dies führt eine zweistufige Anfragensequenz ähnlich wie öffentliche Exploit-Ketten aus, verwendet jedoch einen In-Band-Marker (echo) als sicheren Nachweis.
python3 scripts/poc.py http://localhost:18081/
docker compose down -v