
Ce petit laboratoire simule l'idée centrale derrière CVE-2025-29306 : l'utilisation non sécurisée de `unserialize()` sur une entrée contrôlée par l'attaquant, conduisant à une exécution de code à distance.
Ce mini laboratoire reproduit l'idée centrale derrière la CVE-2025-29306 : l'utilisation non sécurisée de unserialize() sur des entrées contrôlées par l'attaquant, conduisant à une exécution de code à distance. Il s'agit d'une réplique pédagogique minimale et volontairement vulnérable — pas FoxCMS lui-même.
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php