
Entorno simulado para CVE-2025-20029 usando Docker. Incluye PoC e informes automáticos.
⚠️ Este repositorio simula CVE-2025-20029 en un entorno seguro y controlado.
No interactúa con sistemas F5 BIG-IP reales ni explota ningún servicio de producción.
El objetivo es educativo: estudiar el patrón de la vulnerabilidad y probar payloads de forma segura.
CVE-2025-20029 es una vulnerabilidad de inyección de comandos de alta severidad que afecta a los sistemas F5 BIG-IP.
El problema reside en la API REST de iControl, que, bajo ciertas configuraciones, permite a un usuario autenticado ejecutar comandos arbitrarios del sistema a través del endpoint /mgmt/tm/util/bash.
Esta simulación demuestra cómo podría explotarse la vulnerabilidad en un entorno controlado y contenerizado.
El script exploit/exploit.py simula un escenario de ejecución remota de código enviando un payload JSON manipulado al endpoint vulnerable de F5 BIG-IP /mgmt/tm/util/bash.
Funcionalidades clave:
{"command": "id"}bashEste script es intencionalmente mínimo para que la ruta del exploit sea transparente y fácilmente modificable.
Es ideal para probar, reproducir el vector de ataque o incorporarlo en laboratorios de formación.
Este proyecto no:
En cambio, se centra en:
replay.sh)report.md)meta.yamlcd CVE-2025-20029
# Make scripts executable
chmod +x replay.sh
# Run the exploit + generate Markdown report
sudo ./replay.sh

.
├── app.py # Flask mock app simulating vulnerable endpoint
├── Dockerfile
├── docker-compose.yml
├── replay.sh
├── report.md / # Auto-generated report
├── exploit/
│ └── exploit.py
├── logs/
│ └── run1.log
├── meta.yaml
├── detection.md
├── remediation.md
├── utils/
│ ├── report_generator.py
CVE: CVE-2025-20029
Esta simulación se inspiró en investigaciones públicas sobre CVE-2025-20029:
💡 Nota La implementación aquí no es una copia 1:1 de ningún entorno de producción, sino un mock-up educativo y mínimo elaborado con Flask y Docker para demostrar de forma segura la lógica central de la vulnerabilidad.