这个小实验室模拟了 CVE-2025-29306 的核心思想:在攻击者控制的输入上不安全地使用 unserialize() 导致远程代码执行。这是一个最小化、故意存在漏洞的教学复现版本 — 不是 FoxCMS 本身。
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php