
Laboratoire basé sur Docker pour reproduire la CVE-2026-18963 de Keycloak, incluant la configuration d'une version vulnérable, l'initialisation des realms, et l'analyse du workflow au niveau du code source avec comparaison des correctifs et matrice de tests.
Ce laboratoire démarre la version vulnérable de Keycloak 26.7.1 sur localhost et initialise un realm minimal pour reproduire le flux du CVE.
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
Keycloak sera exposé sur :
http://127.0.0.1:18080admin / adminObjets de laboratoire initialisés :
labpochttp://localhost/cbvictimOldPassw0rd!docker compose down