
Questo è un piccolo laboratorio che simula l'idea principale riportata per CVE-2025-54236 (“SessionReaper”)
Questo è un piccolo laboratorio che simula l'idea centrale segnalata per CVE-2025-54236 (“SessionReaper”): validazione impropria di JSON annidato che porta a percorsi di codice pericolosi. Questo non è Magento/Adobe Commerce; è una replica didattica minima per esercitarsi in sicurezza con Docker.
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! Se sei bloccato puoi usare ./exploit.sh (dopo che il container è in esecuzione)