
Este es un pequeño laboratorio que simula la idea central reportada para CVE-2025-54236 (“SessionReaper”)
Este es un pequeño laboratorio que simula la idea central reportada para CVE-2025-54236 (“SessionReaper”): validación incorrecta de JSON anidado que conduce a rutas de código peligrosas. Esto no es Magento/Adobe Commerce; es una réplica educativa mínima para practicar de forma segura en Docker.
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! Si te quedas atascado, puedes usar ./exploit.sh (después de que el contenedor esté ejecutándose)