5692 Total CVEs
26 Years
GitHub
README.md
Rendering markdown...
POC / docker-compose.yml YML
services:
  vuln:
    build:
      context: ./vuln
    image: cve-2026-28496-fossbilling-vuln:0.7.2
    container_name: cve-2026-28496-vuln
    restart: unless-stopped
    ports:
      - "8081:80"
    depends_on:
      vuln-db:
        condition: service_healthy
    networks:
      - cve-2026-28496-net

  patched:
    build:
      context: ./patched
    image: cve-2026-28496-fossbilling-patched:0.8.0
    container_name: cve-2026-28496-patched
    restart: unless-stopped
    ports:
      - "8082:80"
    depends_on:
      patched-db:
        condition: service_healthy
    networks:
      - cve-2026-28496-net

  vuln-db:
    image: mariadb:lts
    container_name: cve-2026-28496-vuln-db
    restart: unless-stopped
    environment:
      MARIADB_DATABASE: fossbilling
      MARIADB_USER: fossbilling
      MARIADB_PASSWORD: fossbilling
      MARIADB_RANDOM_ROOT_PASSWORD: "1"
    healthcheck:
      test: ["CMD-SHELL", "mariadb-admin ping -h 127.0.0.1 -u fossbilling -pfossbilling --silent"]
      interval: 5s
      timeout: 5s
      retries: 30
    networks:
      - cve-2026-28496-net

  patched-db:
    image: mariadb:lts
    container_name: cve-2026-28496-patched-db
    restart: unless-stopped
    environment:
      MARIADB_DATABASE: fossbilling
      MARIADB_USER: fossbilling
      MARIADB_PASSWORD: fossbilling
      MARIADB_RANDOM_ROOT_PASSWORD: "1"
    healthcheck:
      test: ["CMD-SHELL", "mariadb-admin ping -h 127.0.0.1 -u fossbilling -pfossbilling --silent"]
      interval: 5s
      timeout: 5s
      retries: 30
    networks:
      - cve-2026-28496-net

  installer-vuln:
    image: curlimages/curl:8.11.1
    container_name: cve-2026-28496-installer-vuln
    depends_on:
      vuln:
        condition: service_started
      vuln-db:
        condition: service_healthy
    volumes:
      - ./scripts/auto-install.sh:/auto-install.sh:ro
    command:
      - sh
      - /auto-install.sh
      - vulnerable-0.7.2
      - http://vuln
      - http://localhost:8081
      - vuln-db
    restart: "no"
    networks:
      - cve-2026-28496-net

  installer-patched:
    image: curlimages/curl:8.11.1
    container_name: cve-2026-28496-installer-patched
    depends_on:
      patched:
        condition: service_started
      patched-db:
        condition: service_healthy
    volumes:
      - ./scripts/auto-install.sh:/auto-install.sh:ro
    command:
      - sh
      - /auto-install.sh
      - patched-0.8.0
      - http://patched
      - http://localhost:8082
      - patched-db
    restart: "no"
    networks:
      - cve-2026-28496-net

networks:
  cve-2026-28496-net:
    driver: bridge