
CVE-2022-1388 - Réplique RCE du routeur F5
Ce conteneur émule la fonctionnalité vulnérable de la CVE-2022-1388 dans un routeur F5 permettant une exécution de code à distance (RCE). La CVE-202201388 découle d'une relation complexe entre différents mécanismes d'authentification et le proxy qui supprimait les en-têtes, permettant un accès inapproprié aux endpoints d'administration dans l'application web. Les concurrents doivent utiliser leur bot pour envoyer une requête web exploitant cette faille.
docker build -t refresh .
docker run -p 80:80 refresh
python3 exploit.py -u http://localhost -t