
webapp vulnerable to CVE-2021-44228
Dieses Projekt enthält eine lokale containerisierte Umgebung mit einem Frontend-Portal und einem integrierten Backend-Gateway.
client/: Enthält die statischen Frontend-Dateien (index.html) unter Verwendung von Bootstrap 5 und des API-Verbindungshandlers.docker-compose.yml: Lokale Multi-Container-Orchestrierungsdatei.Um die Dienste im Hintergrund zu starten (getrennter Modus):
docker-compose up -d
Um zu überprüfen, welche Container ausgeführt werden:
docker-compose ps
Um die Ausgabeprotokolle der Dienste anzuzeigen (z. B. zur Fehlerbehebung bei Verbindungsversuchen):
docker-compose logs -f
Um die Dienste zu stoppen und die Container zu bereinigen:
docker-compose down
[!WARNING] Diese Compose-Umgebung führt den Gateway-Backend-Container mit erhöhten Laufzeitberechtigungen aus (
SYS_ADMIN-Fähigkeit undapparmor=unconfined). In Produktionsumgebungen wird davon abgeraten, Container mit diesen erhöhten Konfigurationen auszuführen, da dies das Hostsystem potenziellen Container-Ausbruchsrisiken aussetzt, falls die Backend-Anwendung kompromittiert wird. Halten Sie sich stets an das Prinzip der geringsten Privilegien in der Containersicherheit.