jun2e0/CVE-2025-26788
GitHub: jun2e0/CVE-2025-26788
提供 CVE-2025-26788 漏洞的 Docker 靶场环境搭建指南,方便安全研究人员进行漏洞复现和分析。
Stars: 0 | Forks: 0
# CVE-2025-26788
环境搭建
第 1 步 - 确认 Docker Desktop 运行状态
docker version
第 2 步 - 构建镜像
cd C:\Users\jhcho\Desktop\passkey\CVE-2025-26788
docker build -t skfs .
第 3 步 - 运行容器
docker run -d --name skfs `
--privileged `
--cgroupns=host `
-v /sys/fs/cgroup:/sys/fs/cgroup:rw `
-p 389:389 `
-p 3306:3306 `
-p 4848:4848 `
-p 8181:8181 `
skfs
第 4 步 - 复制 sh 文件并运行
docker cp C:\Users\jhcho\Desktop\passkey\CVE-2025-26788\setup-skfs.sh skfs:/root/
docker exec -it skfs bash -c "sed -i 's/\r//' /root/setup-skfs.sh && bash /root/setup-skfs.sh"
第 5 步 - 添加到 Windows hosts 文件
C:\Windows\System32\drivers\etc\hosts
127.0.0.1 skfs.localdomain
第 6 步 - 运行 Chrome
Start-Process "C:\Program Files\Google\Chrome\Application\chrome.exe" -ArgumentList "--unsafely-treat-insecure-origin-as-secure=https://skfs.localdomain:8181"
来源:
标签:Chrome浏览器, Cutter, CVE-2025-26788, Docker, Docker Desktop, FIDO, FIDO2, Go语言工具, Linux容器, Maven, Passkey, SKFS, Web报告查看器, Web身份验证, Windows环境, 协议分析, 安全漏洞, 安全防御评估, 容器化部署, 开放策略代理, 无密码认证, 本地测试, 权限提升, 漏洞复现, 漏洞验证, 特权容器, 环境搭建, 环境配置, 端口映射, 网络安全, 请求拦截, 隐私保护, 靶场环境