
Laboratório baseado em Docker para reproduzir o CVE-2026-18963 do Keycloak, incluindo configuração da versão vulnerável, criação de realm e análise de fluxo de trabalho em nível de código-fonte, com comparação de patches e matriz de testes.
Este laboratório inicia a versão vulnerável 26.7.1 do Keycloak em localhost e prepara um realm mínimo para reproduzir o fluxo da CVE.
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
O Keycloak será exposto em:
http://127.0.0.1:18080admin / adminlabpochttp://localhost/cbvictimOldPassw0rd!docker compose down