
Это крошечная лаборатория, которая симулирует основную идею, описанную в CVE-2025-54236 (“SessionReaper”)
Это крошечная лаборатория, которая моделирует основную идею, описанную для CVE-2025-54236 (“SessionReaper”): неправильная проверка вложенного JSON, приводящая к опасным путям кода. Это не Magento/Adobe Commerce; это минимальная образовательная реплика для безопасной практики в Docker.
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
! Если вы застряли, можете использовать ./exploit.sh (после запуска контейнера)