
Ceci est un petit laboratoire qui simule l'idée principale signalée pour CVE-2025-54236 (« SessionReaper »)
Ceci est un petit laboratoire qui simule l'idée centrale signalée pour CVE-2025-54236 (« SessionReaper ») : validation incorrecte de JSON imbriqué conduisant à des chemins de code dangereux. Il ne s'agit pas de Magento/Adobe Commerce ; c'est une réplique éducative minimale pour s'entraîner en toute sécurité dans Docker.
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! Si vous êtes bloqué, vous pouvez utiliser ./exploit.sh (une fois le conteneur en cours d'exécution)