
CVE-2022-1388 - نسخة طبق الأصل لـ RCE على موجه F5
تحاكي هذه الحاوية الوظيفة الضعيفة لـ CVE-2022-1388 في موجه F5 مما يسمح بتنفيذ الأوامر عن بُعد (RCE). ينشأ CVE-202201388 من علاقة معقدة بين آليات المصادقة المختلفة و broxying التي جردت الرؤوس (Headers) مما سمح بالوصول غير السليم إلى نقاط نهاية الإدارة في تطبيق الويب. يجب على المنافسين استخدام بوتهم لإرسال طلب ويب لاستغلال هذه الثغرة.
docker build -t refresh .
docker run -p 80:80 refresh
python3 exploit.py -u http://localhost -t