
Laboratoire reproductible basé sur Docker pour CVE-2025-54068 dans Livewire v3.6.3, incluant un script de chaîne d'exploitation PoC sécurisé pour l'analyse pédagogique des vulnérabilités.
Ce dossier construit une application minimale Laravel + Livewire v3 épinglée à Livewire 3.6.3 (vulnérable) pour reproduire CVE-2025-54068.
Le composant monté est intentionnellement écrit pour être compatible avec la chaîne d'exploitation publique (elle permet l'étape de conversion en tableau de l'étape 1).
docker compose up -d --build
Ouvrir :
http://localhost:18081/Ceci exécute une séquence de requêtes en deux étapes similaire aux chaînes d'exploitation publiques, mais utilise un marqueur intégré (echo) comme preuve sécurisée.
python3 scripts/poc.py http://localhost:18081/
docker compose down -v