
Лаборатория на базе Docker для воспроизведения Keycloak CVE-2026-18963, включающая настройку уязвимой версии, наполнение realm и анализ workflow на уровне исходного кода со сравнением патчей и тестовой матрицей.
Эта лаборатория запускает уязвимую версию Keycloak 26.7.1 на localhost и подготавливает минимальный realm для воспроизведения потока CVE.
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
Keycloak будет доступен по адресу:
http://127.0.0.1:18080admin / adminПодготовленные объекты лаборатории:
labpochttp://localhost/cbvictimOldPassw0rd!docker compose down