
CVE-2025-54236(“SessionReaper”)에 대해 보고된 핵심 개념을 시뮬레이션하는 소형 랩입니다.
이것은 CVE-2025-54236("SessionReaper")에 대해 보고된 핵심 아이디어를 시뮬레이션하는 아주 작은 랩입니다: 바로 중첩된 JSON의 부적절한 검증으로 인해 위험한 코드 경로로 이어지는 문제입니다. 이것은 Magento/Adobe Commerce가 아니며, Docker 안에서 안전하게 실습할 수 있도록 만든 최소한의 교육용 복제본입니다.
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! 막혔다면 (컨테이너가 실행된 후) ./exploit.sh를 사용할 수 있습니다.