
بيئة محاكاة لـ CVE-2025-20029 باستخدام Docker. تتضمن PoC والإبلاغ التلقائي.
⚠️ يحاكي هذا المستودع ثغرة CVE-2025-20029 في بيئة آمنة وخاضعة للتحكم.
وهو لا يتفاعل مع أنظمة F5 BIG-IP الحقيقية أو يستغل أي خدمة إنتاجية.
الهدف تعليمي: دراسة نمط الثغرة واختبار الحمولات (payloads) بأمان.
CVE-2025-20029 هي ثغرة حقن أوامر شديدة الخطورة تؤثر على أنظمة F5 BIG-IP.
تقع المشكلة في iControl REST API، والتي تتيح — في ظل تكوينات معينة — لمستخدم موثّق تنفيذ أوامر نظام تعسفية عبر نقطة النهاية /mgmt/tm/util/bash.
توضح هذه المحاكاة كيف يمكن استغلال الثغرة في بيئة حاويات خاضعة للتحكم.
يحاكي سكربت exploit/exploit.py سيناريو تنفيذ كود عن بُعد عبر إرسال حمولة JSON مُصمَّمة إلى نقطة النهاية الضعيفة /mgmt/tm/util/bash في F5 BIG-IP.
الوظائف الرئيسية:
{"command": "id"}bashصُمم هذا السكربت ليكون في حده الأدنى عمدًا لإبقاء مسار الاستغلال شفافًا وسهل التعديل.
وهو مثالي للاختبار، أو إعادة تنفيذ متجه الهجوم، أو دمجه في مختبرات التدريب.
لا يتضمن هذا المشروع:
بل يركز بدلاً من ذلك على:
replay.sh)report.md)meta.yamlcd CVE-2025-20029
# Make scripts executable
chmod +x replay.sh
# Run the exploit + generate Markdown report
sudo ./replay.sh

.
├── app.py # Flask mock app simulating vulnerable endpoint
├── Dockerfile
├── docker-compose.yml
├── replay.sh
├── report.md / # Auto-generated report
├── exploit/
│ └── exploit.py
├── logs/
│ └── run1.log
├── meta.yaml
├── detection.md
├── remediation.md
├── utils/
│ ├── report_generator.py
CVE: CVE-2025-20029
استُلهمت هذه المحاكاة من الأبحاث العامة حول CVE-2025-20029:
💡 ملاحظة
التنفيذ هنا ليس نسخة مطابقة 1:1 لأي بيئة إنتاجية، بل نموذج تعليمي مصغّر يستخدم Flask وDocker لعرض المنطق الأساسي للثغرة بأمان.