
CVE-2026-80428(CWE-502 デシリアライゼーション)をエミュレートするコンテナ化された教育用CTFラボ。学生や研究者が安全かつ隔離された環境で演習できる。
CVE-2026-80428(CWE-502: 信頼できないデータのデシリアライズ)の教育用エミュレータ。
これは実際のILIASインストールではなく、武器化されたエクスプロイトパッケージでもありません。 学生およびセキュリティ研究者向けの、完全にコンテナ化された隔離ラボです。
git clone https://github.com/shivammittal2403/cve-2026-80428-ctf.git
cd cve-2026-80428-ctf
cp .env.example .env
docker compose build
docker compose up -d
アクセス: http://127.0.0.1:8080/
攻撃者シェル: docker exec -it cve80428-attacker bash
/var/www/html/drop/配下にのみ書き込みMIT — 教育目的のみ。SECURITY.mdを参照。