
Lab basato su Docker per riprodurre il CVE-2026-18963 di Keycloak, con configurazione della versione vulnerabile, popolamento del realm e analisi del workflow a livello di codice sorgente, oltre al confronto delle patch e alla matrice di test.
Questo laboratorio avvia la versione vulnerabile di Keycloak 26.7.1 su localhost e inizializza un realm minimale per riprodurre il flusso della CVE.
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
Keycloak sarà esposto all'indirizzo:
http://127.0.0.1:18080admin / adminOggetti di laboratorio preconfigurati:
labpochttp://localhost/cbvictimOldPassw0rd!docker compose down