此文件夹构建了一个极简的 Laravel + Livewire v3 应用程序,固定使用 Livewire 3.6.3(易受攻击的版本),用于复现 CVE-2025-54068。
挂载的组件被有意编写为与公开的漏洞利用链兼容(它允许第 1 阶段的强制类型转换为数组步骤)。
docker compose up -d --build
打开:
http://localhost:18081/这会运行一个类似于公开漏洞利用链的两步请求序列,但使用一个带内标记(echo)作为安全证明。
python3 scripts/poc.py http://localhost:18081/
docker compose down -v