
Este pequeño laboratorio simula la idea central detrás de CVE-2025-29306: el uso inseguro de `unserialize()` en entradas controladas por el atacante que conduce a la ejecución remota de código.
Este pequeño laboratorio simula la idea central detrás de CVE-2025-29306: el uso inseguro de unserialize() sobre entradas controladas por el atacante que deriva en ejecución remota de código. Se trata de una réplica educativa mínima e intencionalmente vulnerable — no es FoxCMS en sí.
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visita http://localhost:8080/public/images/index.php