
Prueba de concepto de exploit para CVE-2022-27518 dirigido a contenedores Citrix ADC y Citrix CPX, que demuestra la ejecución remota de código mediante solicitudes HTTP manipuladas.
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Use el siguiente comando para verificar si la imagen CPX está instalada en las imágenes de docker
docker images | grep 'citrix-k8s-cpx-ingress'
Use el siguiente comando para crear una instancia de contenedor CPX que se ejecute en modo bridge
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Una vez que el contenedor CPX se haya desplegado correctamente, se puede utilizar el siguiente comando para acceder al Shell del contenedor CPX
docker exec -it cpx-hello-world bash