
Воспроизводимая лаборатория на основе Docker для CVE-2025-54068 в Livewire v3.6.3, включающая безопасный скрипт цепочки эксплойтов PoC для образовательного анализа уязвимостей.
Эта папка создаёт минимальное приложение Laravel + Livewire v3, зафиксированное на Livewire 3.6.3 (уязвимая версия) для воспроизведения CVE-2025-54068.
Монтируемый компонент намеренно написан так, чтобы быть совместимым с публичной цепочкой эксплойтов (он допускает этап 1 — приведение к массиву).
docker compose up -d --build
Откройте:
http://localhost:18081/Запускается последовательность из двух запросов, аналогичная публичным цепочкам эксплойтов, но в качестве безопасного доказательства используется внутриполосная метка (echo).
python3 scripts/poc.py http://localhost:18081/
docker compose down -v