该实验环境在 localhost 上启动存在漏洞的 Keycloak 版本 26.7.1,并预置一个最小化的领域,用于复现 CVE 利用流程。
docker compose up -d keycloak-vuln
docker compose up --abort-on-container-exit keycloak-lab-init
Keycloak 将暴露在以下地址:
http://127.0.0.1:18080admin / admin预置的实验环境对象:
labpochttp://localhost/cbvictimOldPassw0rd!docker compose down