
CVE-2025-54068 के लिए Livewire v3.6.3 में पुनरुत्पादनीय Docker-आधारित प्रयोगशाला, जिसमें शैक्षणिक भेद्यता विश्लेषण के लिए एक सुरक्षित PoC शोषण श्रृंखला स्क्रिप्ट शामिल है।
यह फ़ोल्डर एक न्यूनतम Laravel + Livewire v3 एप्लिकेशन बनाता है जो Livewire 3.6.3 (भेद्य) पर पिन किया गया है, जो CVE-2025-54068 को पुनः उत्पन्न करने के लिए है।
माउंटेड कंपोनेंट को जानबूझकर सार्वजनिक एक्सप्लॉइट श्रृंखला के साथ संगत बनाया गया है (यह स्टेज-1 cast-to-array चरण की अनुमति देता है)।
docker compose up -d --build
खोलें:
http://localhost:18081/यह सार्वजनिक एक्सप्लॉइट श्रृंखलाओं के समान दो-चरणीय अनुरोध अनुक्रम चलाता है, लेकिन एक सुरक्षित प्रमाण के रूप में इन-बैंड मार्कर (echo) का उपयोग करता है।
python3 scripts/poc.py http://localhost:18081/
docker compose down -v