
यह छोटा लैब CVE-2025-29306 के पीछे के मूल विचार का अनुकरण करता है: हमलावर-नियंत्रित इनपुट पर `unserialize()` का असुरक्षित उपयोग, जो रिमोट कोड निष्पादन की ओर ले जाता है।
यह छोटी प्रयोगशाला CVE-2025-29306 के पीछे के मुख्य विचार का अनुकरण करती है: हमलावर-नियंत्रित इनपुट पर unserialize() का असुरक्षित उपयोग जो रिमोट कोड निष्पादन की ओर ले जाता है। यह एक न्यूनतम, जानबूझकर कमजोर शैक्षिक प्रतिकृति है — FoxCMS स्वयं नहीं।
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php