
Esta pasta cria uma aplicação mínima Laravel + Livewire v3 fixada na versão Livewire 3.6.3 (vulnerável) para reproduzir a CVE-2025-54068.
O componente montado foi escrito intencionalmente para ser compatível com a cadeia de exploração pública (ele permite a etapa de conversão para array do estágio 1).
docker compose up -d --build
Abra:
http://localhost:18081/Isto executa uma sequência de requisições em duas etapas semelhante às cadeias de exploração públicas, mas utiliza um marcador in-band (echo) como prova segura.
python3 scripts/poc.py http://localhost:18081/
docker compose down -v