
Un POC sobre cómo explotar CVE-2022-27518
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Use el siguiente comando para verificar si la imagen CPX está instalada en las imágenes de docker
docker images | grep 'citrix-k8s-cpx-ingress'
Use el siguiente comando para crear una instancia de contenedor CPX que se ejecute en modo bridge
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Una vez que el contenedor CPX se haya desplegado correctamente, se puede utilizar el siguiente comando para acceder al Shell del contenedor CPX
docker exec -it cpx-hello-world bash