
CVE-2022-1388 - F5 Router RCE Replica
Dieser Container emuliert die verwundbare Funktionalität von CVE-2022-1388 in einem F5-Router, was RCE ermöglicht. CVE-202201388 entsteht aus einer komplizierten Beziehung zwischen verschiedenen Authentifizierungsmechanismen und broxying, das Header entfernte, was einen unzulässigen Zugriff auf Admin-Endpunkte in der Webanwendung ermöglichte. Konkurrenten müssen ihren Bot verwenden, um eine Webanfrage zu senden, die diese Schwachstelle ausnutzt.
docker build -t refresh .
docker run -p 80:80 refresh
python3 exploit.py -u http://localhost -t