
استغلال إثبات المفهوم لـ CVE-2022-27518 يستهدف حاويات Citrix ADC و Citrix CPX، مما يوضح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مصممة.
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
استخدم الأمر التالي للتحقق مما إذا كانت صورة CPX مثبتة في صور Docker
docker images | grep 'citrix-k8s-cpx-ingress'
استخدم الأمر التالي لإنشاء حاوية CPX تعمل في وضع الجسر (Bridge Mode)
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
بعد نجاح نشر حاوية CPX، يمكن استخدام الأمر التالي للوصول إلى شل (Shell) الحاوية
docker exec -it cpx-hello-world bash