
Questo piccolo laboratorio simula l'idea alla base di CVE-2025-29306: l'uso non sicuro di `unserialize()` su input controllato dall'attaccante che porta all'esecuzione remota di codice.
Questo piccolo laboratorio simula l'idea fondamentale alla base di CVE-2025-29306: l'uso non sicuro di unserialize() su input controllati dall'attaccante che porta all'esecuzione di codice remoto. Si tratta di una replica didattica minima e volutamente vulnerabile — non FoxCMS stesso.
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php