容器化教学 CTF 实验环境,模拟 CVE-2026-80428(CWE-502 反序列化),供学生和研究人员在安全隔离的环境中进行练习。
CVE-2026-80428(CWE-502:不可信数据反序列化)的教育模拟器。
这不是真实的 ILIAS 安装,也不是武器化的漏洞利用工具包。 它是一个完全容器化、隔离的实验室,供学生和安全研究人员使用。
git clone https://github.com/shivammittal2403/cve-2026-80428-ctf.git
cd cve-2026-80428-ctf
cp .env.example .env
docker compose build
docker compose up -d
攻击者 shell:docker exec -it cve80428-attacker bash
/var/www/html/drop/ 下MIT — 仅限教育用途。参见 SECURITY.md。