
بوابة تطبيق ويب ضعيفة عمدًا مع خلفية حاوية، مصممة لممارسة استغلال CVE-2021-44228 وسوء تكوين أمان الحاويات.
يحتوي هذا المشروع على إعداد محلي معبأ في حاويات يتضمن بوابة أمامية ومدخل خلفي متكامل.
client/: يحتوي على ملفات الواجهة الأمامية الثابتة (index.html) باستخدام Bootstrap 5 ومعالج اتصال API.docker-compose.yml: ملف تنسيق متعدد الحاويات محلي.لبدء الخدمات في الخلفية (وضع منفصل):
docker-compose up -d
للتحقق من الحاويات قيد التشغيل:
docker-compose ps
لعرض سجلات الإخراج للخدمات (مثلاً لاستكشاف محاولات الاتصال):
docker-compose logs -f
لإيقاف الخدمات وتنظيف الحاويات:
docker-compose down
[!WARNING] يقوم إعداد docker-compose هذا بتشغيل حاوية الخلفية للمدخل بامتيازات تشغيل مرتفعة (إمكانية
SYS_ADMINوapparmor=unconfined). في بيئات الإنتاج، يُنصح بعدم تشغيل الحاويات بهذه التهيئات المرتفعة لأنها تعرض النظام المضيف لمخاطر اختراق الحاوية إذا تم اختراق التطبيق الخلفي. التزم دائمًا بمبدأ الامتياز الأقل في أمان الحاويات.