
Laboratorio reproducible basado en Docker para CVE-2025-54068 en Livewire v3.6.3, incluyendo un script seguro de cadena de explotación PoC para análisis educativo de vulnerabilidades.
Esta carpeta construye una aplicación mínima de Laravel + Livewire v3 fijada en Livewire 3.6.3 (vulnerable) para reproducir CVE-2025-54068.
El componente montado está escrito intencionalmente para ser compatible con la cadena de explotación pública (permite el paso de etapa 1 de conversión a array).
docker compose up -d --build
Abrir:
http://localhost:18081/Esto ejecuta una secuencia de solicitudes de dos pasos similar a las cadenas de explotación públicas, pero utiliza un marcador en banda (echo) como prueba segura.
python3 scripts/poc.py http://localhost:18081/
docker compose down -v