
यह एक छोटी प्रयोगशाला है जो CVE-2025-54236 (“SessionReaper”) के लिए रिपोर्ट किए गए मुख्य विचार का अनुकरण करती है।
यह एक छोटी प्रयोगशाला है जो CVE-2025-54236 (“SessionReaper”) के लिए रिपोर्ट की गई मुख्य अवधारणा का अनुकरण करती है: नेस्टेड JSON का अनुचित सत्यापन जो खतरनाक कोड पथों की ओर ले जाता है। यह नहीं है Magento/Adobe Commerce; यह Docker में सुरक्षित रूप से अभ्यास करने के लिए एक न्यूनतम शैक्षणिक प्रतिकृति है।
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! यदि आप अटक जाते हैं तो आप ./exploit.sh का उपयोग कर सकते हैं (कंटेनर चलने के बाद)