
Laboratorio riproducibile basato su Docker per CVE-2025-54068 in Livewire v3.6.3, incluso uno script sicuro della catena di exploit PoC per analisi educative delle vulnerabilità.
Questa cartella crea un'applicazione minima Laravel + Livewire v3 bloccata alla versione Livewire 3.6.3 (vulnerabile) per riprodurre CVE-2025-54068.
Il componente montato è scritto intenzionalmente per essere compatibile con la catena di exploit pubblica (consente il passaggio stage-1 cast-to-array).
docker compose up -d --build
Apri:
http://localhost:18081/Esegue una sequenza di due richieste simile alle catene di exploit pubbliche, ma utilizza un marcatore in-band (echo) come prova sicura.
python3 scripts/poc.py http://localhost:18081/
docker compose down -v