
Este é um pequeno laboratório que simula a ideia central relatada para CVE-2025-54236 (“SessionReaper”)
Este é um pequeno laboratório que simula a ideia central reportada para o CVE-2025-54236 ("SessionReaper"): validação inadequada de JSON aninhado levando a caminhos de código perigosos. Não é Magento/Adobe Commerce; é uma réplica educacional mínima para praticar com segurança no Docker.
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! Se ficar preso, pode usar ./exploit.sh (após o container estar em execução)