
Docker-आधारित लैब जो Keycloak CVE-2026-18963 को दोहराने के लिए है, जिसमें असुरक्षित संस्करण सेटअप, realm सीडिंग, तथा पैच तुलना और परीक्षण मैट्रिक्स के साथ स्रोत-स्तरीय वर्कफ़्लो विश्लेषण शामिल है।
यह लैब स्थानीय होस्ट पर संवेदनशील Keycloak संस्करण 26.7.1 शुरू करता है और CVE फ्लो को पुन: प्रस्तुत करने के लिए एक न्यूनतम realm सीड करता है।
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
Keycloak इन पतों पर उपलब्ध होगा:
http://127.0.0.1:18080admin / adminसीड किए गए लैब ऑब्जेक्ट:
labpochttp://localhost/cbvictimOldPassw0rd!docker compose down