
Simulierte Umgebung für CVE-2025-20029 mit Docker. Enthält PoC und automatische Berichterstattung.
⚠️ Dieses Repository simuliert CVE-2025-20029 in einer sicheren und kontrollierten Umgebung.
Es interagiert nicht mit echten F5-BIG-IP-Systemen und nutzt keinen Produktivdienst aus.
Das Ziel ist lehrreich: das Schwachstellenmuster zu untersuchen und Payloads sicher zu testen.
CVE-2025-20029 ist eine schwerwiegende Command-Injection-Schwachstelle, die F5-BIG-IP-Systeme betrifft.
Das Problem liegt in der iControl-REST-API, die unter bestimmten Konfigurationen einem authentifizierten Benutzer erlaubt, beliebige Systembefehle über den Endpunkt /mgmt/tm/util/bash auszuführen.
Diese Simulation zeigt, wie die Schwachstelle in einer kontrollierten, containerisierten Umgebung ausgenutzt werden könnte.
Das Skript exploit/exploit.py simuliert ein Remote-Code-Execution-Szenario, indem es ein präpariertes JSON-Payload an den anfälligen F5-BIG-IP-Endpunkt /mgmt/tm/util/bash sendet.
Wichtige Funktionen:
{"command": "id"}bash übergeben werdenDieses Skript ist bewusst minimal gehalten, um den Exploit-Pfad transparent und leicht modifizierbar zu machen.
Es eignet sich ideal zum Testen, zur Wiederholung des Angriffsvektors oder zur Einbindung in Trainingslabore.
Dieses Projekt beinhaltet nicht:
Stattdessen konzentriert es sich auf:
replay.sh)report.md)meta.yamlcd CVE-2025-20029
# Make scripts executable
chmod +x replay.sh
# Run the exploit + generate Markdown report
sudo ./replay.sh

.
├── app.py # Flask mock app simulating vulnerable endpoint
├── Dockerfile
├── docker-compose.yml
├── replay.sh
├── report.md / # Auto-generated report
├── exploit/
│ └── exploit.py
├── logs/
│ └── run1.log
├── meta.yaml
├── detection.md
├── remediation.md
├── utils/
│ ├── report_generator.py
CVE: CVE-2025-20029
Diese Simulation wurde durch öffentliche Forschung zu CVE-2025-20029 inspiriert:
💡 Hinweis Die Implementierung hier ist keine 1:1-Kopie einer Produktivumgebung, sondern ein minimaler, lehrreicher Mock-up mit Flask und Docker, um die Kernlogik der Schwachstelle sicher zu demonstrieren.