
Este pequeno laboratório simula a ideia central por trás do CVE-2025-29306: uso inseguro de `unserialize()` em entrada controlada pelo atacante levando à execução remota de código.
Este pequeno laboratório simula a ideia central por trás de CVE-2025-29306: uso inseguro de unserialize() em entrada controlada pelo atacante, levando à execução remota de código. Esta é uma réplica educacional mínima e intencionalmente vulnerável — não o FoxCMS em si.
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php