このラボは、localhost 上で脆弱性のある Keycloak バージョン 26.7.1 を起動し、CVE フローを再現するための最小限のレルムをシードします。
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
Keycloak は次の場所で公開されます:
http://127.0.0.1:18080admin / adminシードされるラボオブジェクト:
labpochttp://localhost/cbvictimOldPassw0rd!docker compose down