
이 소형 랩은 CVE-2025-29306의 핵심 개념을 시뮬레이션합니다: 공격자가 제어하는 입력에 대한 안전하지 않은 `unserialize()` 사용이 원격 코드 실행으로 이어집니다.
이 작은 랩은 CVE-2025-29306의 핵심 개념을 재현합니다. 즉, 공격자가 제어하는 입력에 unserialize()을 안전하지 않게 사용하여 원격 코드 실행으로 이어지는 것입니다. 이는 최소한의, 의도적으로 취약하게 설계된 교육용 복제본입니다 — FoxCMS 자체가 아닙니다.
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php