Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-20029-simulation — Entorno simulado para CVE-2025-20029 usando Docker. Incluye PoC e informes automáticos. | Kitploit
Herramientas/GitHubGitHub/schoi1337/cve-2025-20029-simulation
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónLabs y Práctica
GitHubschoi1337/cve-2025-20029-simulation

CVE-2025-20029-simulation

Entorno simulado para CVE-2025-20029 usando Docker. Incluye PoC e informes automáticos.

Ver RepositorioSitio web
34hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 Simulación de ataque reproducible – CVE-2025-20029

Docker PoC CVE License Status

⚠️ Este repositorio simula CVE-2025-20029 en un entorno seguro y controlado.
No interactúa con sistemas F5 BIG-IP reales ni explota ningún servicio de producción.
El objetivo es educativo: estudiar el patrón de la vulnerabilidad y probar payloads de forma segura.

🛠 Sobre CVE-2025-20029

CVE-2025-20029 es una vulnerabilidad de inyección de comandos de alta severidad que afecta a los sistemas F5 BIG-IP.
El problema reside en la API REST de iControl, que, bajo ciertas configuraciones, permite a un usuario autenticado ejecutar comandos arbitrarios del sistema a través del endpoint /mgmt/tm/util/bash.

  • Impacto: Ejecución remota de código (RCE) como root
  • Autenticación requerida: Sí (un usuario estándar es suficiente)
  • Puntuación CVSS v3.1: 8.8
  • Vector de ataque: HTTP POST a iControl REST con payload JSON manipulado
  • Esta simulación demuestra cómo podría explotarse la vulnerabilidad en un entorno controlado y contenerizado.

    🧪 Descripción general del script de exploit

    El script exploit/exploit.py simula un escenario de ejecución remota de código enviando un payload JSON manipulado al endpoint vulnerable de F5 BIG-IP /mgmt/tm/util/bash.

    Funcionalidades clave:

    • Envía una solicitud POST con un payload JSON como {"command": "id"}
    • Emula la mala configuración del mundo real en la que la entrada proporcionada por el usuario se pasa directamente a bash
    • Imprime las respuestas del servidor para confirmar la ejecución

    Este script es intencionalmente mínimo para que la ruta del exploit sea transparente y fácilmente modificable.
    Es ideal para probar, reproducir el vector de ataque o incorporarlo en laboratorios de formación.

    🧯 Limitaciones del PoC

    Este proyecto no:

    • Incluye el código base vulnerable real de F5
    • Utiliza acceso inseguro o no autorizado a ninguna infraestructura real
    • Reproduce la vulnerabilidad de serialización exacta de CVE-2025-20029

    En cambio, se centra en:

    • Comprender la lógica del ataque
    • Reproducir el comportamiento posterior a la explotación de forma segura
    • Enseñar a otros cómo se estructuran este tipo de ataques

    🐳 Características

    • PoC reproducible en un laboratorio contenerizado con Docker
    • Reproducción con un solo comando (replay.sh)
    • Informe generado automáticamente (report.md)
    • Etiquetado CVSS/metadatos mediante meta.yaml

    🖥️ Cómo usar

    1. Requisitos previos

    • Docker + Docker Compose
    • Python 3.8+

    2. Ejecutar la simulación

    root@kitploit:~
    cd CVE-2025-20029
    
    # Make scripts executable
    chmod +x replay.sh
    
    # Run the exploit + generate Markdown report
    sudo ./replay.sh
    

    screenshot

    📁 Estructura de directorios

    root@kitploit:~
    .
    ├── app.py               # Flask mock app simulating vulnerable endpoint
    ├── Dockerfile
    ├── docker-compose.yml
    ├── replay.sh
    ├── report.md /         # Auto-generated report
    ├── exploit/
    │   └── exploit.py
    ├── logs/
    │   └── run1.log
    ├── meta.yaml
    ├── detection.md
    ├── remediation.md
    ├── utils/
    │   ├── report_generator.py
    

    📄 Metadatos

    CVE: CVE-2025-20029

    • Severidad: Alta
    • CVSS: 8.8
    • Tags: command-injection, rest-api, auth-required
    • ¿Seguro de ejecutar? ✅ Sí — completamente aislado mediante Docker.

    📚 Referencia del PoC

    Esta simulación se inspiró en investigaciones públicas sobre CVE-2025-20029:

    • 🔗 CyberSecurityNews – Exploit PoC publicado para F5 BIG-IP CVE-2025-20029

    💡 Nota La implementación aquí no es una copia 1:1 de ningún entorno de producción, sino un mock-up educativo y mínimo elaborado con Flask y Docker para demostrar de forma segura la lógica central de la vulnerabilidad.

    Descargar herramienta