
CVE-2022-1388 - Réplica de RCE de F5 Router
Este contenedor emula la funcionalidad vulnerable de CVE-2022-1388 en un enrutador F5 permitiendo RCE. CVE-2022-1388 proviene de una relación complicada entre diferentes mecanismos de autenticación y proxies que eliminaban encabezados permitiendo acceso indebido a endpoints de administrador en la aplicación web. Los competidores deben usar su bot para enviar una solicitud web explotando esta falla.
docker build -t refresh .
docker run -p 80:80 refresh
python3 exploit.py -u http://localhost -t