
재현 가능한 Docker 기반 랩으로, Livewire v3.6.3의 CVE-2025-54068을 위한 것이며, 교육용 취약점 분석을 위한 안전한 PoC 익스플로잇 체인 스크립트를 포함합니다.
이 폴더는 CVE-2025-54068을 재현하기 위해 Livewire 3.6.3(취약 버전)에 고정된 최소한의 Laravel + Livewire v3 애플리케이션을 구성합니다.
마운트된 컴포넌트는 공개 익스플로잇 체인과 호환되도록 의도적으로 작성되었습니다(1단계 배열 캐스트 단계를 허용합니다).
docker compose up -d --build
다음을 여세요:
http://localhost:18081/이 스크립트는 공개 익스플로잇 체인과 유사한 2단계 요청 시퀀스를 실행하지만, 안전한 증명으로 인밴드 마커(echo)를 사용합니다.
python3 scripts/poc.py http://localhost:18081/
docker compose down -v