
دليل POC حول كيفية استغلال CVE-2022-27518
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
استخدم الأمر التالي للتحقق مما إذا كانت صورة CPX مثبتة في صور Docker
docker images | grep 'citrix-k8s-cpx-ingress'
استخدم الأمر التالي لإنشاء حاوية CPX تعمل في وضع الجسر (Bridge Mode)
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
بعد نجاح نشر حاوية CPX، يمكن استخدام الأمر التالي للوصول إلى شل (Shell) الحاوية
docker exec -it cpx-hello-world bash