
Ein POC zur Ausnutzung von CVE-2022-27518
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Verwenden Sie den folgenden Befehl, um zu überprüfen, ob das CPX-Image in den Docker-Images installiert ist:
docker images | grep 'citrix-k8s-cpx-ingress'
Verwenden Sie den folgenden Befehl, um eine CPX-Containerinstanz im Bridge-Modus zu erstellen und auszuführen:
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Sobald der CPX-Container erfolgreich bereitgestellt wurde, kann der folgende Befehl verwendet werden, um auf die Shell des CPX-Containers zuzugreifen:
docker exec -it cpx-hello-world bash