
Laboratorio basado en Docker para reproducir el CVE-2026-18963 de Keycloak, que incluye la configuración de la versión vulnerable, el sembrado de realms y el análisis del flujo de trabajo a nivel de código fuente con comparación de parches y matriz de pruebas.
Este laboratorio inicia la versión vulnerable de Keycloak 26.7.1 en localhost y configura un realm mínimo para reproducir el flujo del CVE.
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
Keycloak estará disponible en:
http://127.0.0.1:18080admin / adminObjetos precargados del laboratorio:
labpochttp://localhost/cbvictimOldPassw0rd!docker compose down