这是一个微型实验室,模拟了 CVE-2025-54236(“SessionReaper”)所报告的核心概念:对嵌套 JSON 的不当验证导致危险代码路径。这不是 Magento/Adobe Commerce;这是一个最小的教育性复刻,供你在 Docker 中安全练习。
chmod +x entrypoint.sh
docker build -t day1-reaper .
docker run --rm -d -p 8080:80 --name day1 day1-reaper
# Visit http://localhost:8080/public/
!如果你卡住了,可以使用 ./exploit.sh(在容器运行之后)