
مختبر قائم على Docker لإعادة إنتاج ثغرة Keycloak CVE-2026-18963، بما في ذلك إعداد الإصدار الهش، وبذر realm، وتحليل سير العمل على مستوى المصدر مع مقارنة التصحيحات ومصفوفة الاختبارات.
يُشغّل هذا المختبر إصدار Keycloak الضعيف 26.7.1 على localhost ويجهّز realm بحد أدنى لإعادة إنتاج سير عمل CVE.
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
سيكون Keycloak متاحًا على:
http://127.0.0.1:18080admin / adminكائنات المختبر المجهّزة:
labpochttp://localhost/cbvictimOldPassw0rd!docker compose down