README.md
Rendering markdown...
services:
vuln:
build:
context: ./vuln
image: cve-2026-28496-fossbilling-vuln:0.7.2
container_name: cve-2026-28496-vuln
restart: unless-stopped
ports:
- "8081:80"
depends_on:
vuln-db:
condition: service_healthy
networks:
- cve-2026-28496-net
patched:
build:
context: ./patched
image: cve-2026-28496-fossbilling-patched:0.8.0
container_name: cve-2026-28496-patched
restart: unless-stopped
ports:
- "8082:80"
depends_on:
patched-db:
condition: service_healthy
networks:
- cve-2026-28496-net
vuln-db:
image: mariadb:lts
container_name: cve-2026-28496-vuln-db
restart: unless-stopped
environment:
MARIADB_DATABASE: fossbilling
MARIADB_USER: fossbilling
MARIADB_PASSWORD: fossbilling
MARIADB_RANDOM_ROOT_PASSWORD: "1"
healthcheck:
test: ["CMD-SHELL", "mariadb-admin ping -h 127.0.0.1 -u fossbilling -pfossbilling --silent"]
interval: 5s
timeout: 5s
retries: 30
networks:
- cve-2026-28496-net
patched-db:
image: mariadb:lts
container_name: cve-2026-28496-patched-db
restart: unless-stopped
environment:
MARIADB_DATABASE: fossbilling
MARIADB_USER: fossbilling
MARIADB_PASSWORD: fossbilling
MARIADB_RANDOM_ROOT_PASSWORD: "1"
healthcheck:
test: ["CMD-SHELL", "mariadb-admin ping -h 127.0.0.1 -u fossbilling -pfossbilling --silent"]
interval: 5s
timeout: 5s
retries: 30
networks:
- cve-2026-28496-net
installer-vuln:
image: curlimages/curl:8.11.1
container_name: cve-2026-28496-installer-vuln
depends_on:
vuln:
condition: service_started
vuln-db:
condition: service_healthy
volumes:
- ./scripts/auto-install.sh:/auto-install.sh:ro
command:
- sh
- /auto-install.sh
- vulnerable-0.7.2
- http://vuln
- http://localhost:8081
- vuln-db
restart: "no"
networks:
- cve-2026-28496-net
installer-patched:
image: curlimages/curl:8.11.1
container_name: cve-2026-28496-installer-patched
depends_on:
patched:
condition: service_started
patched-db:
condition: service_healthy
volumes:
- ./scripts/auto-install.sh:/auto-install.sh:ro
command:
- sh
- /auto-install.sh
- patched-0.8.0
- http://patched
- http://localhost:8082
- patched-db
restart: "no"
networks:
- cve-2026-28496-net
networks:
cve-2026-28496-net:
driver: bridge