
Exploit de preuve de concept pour CVE-2022-27518 ciblant les conteneurs Citrix ADC et Citrix CPX, démontrant l'exécution de code à distance via des requêtes HTTP malveillantes.
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Utilisez la commande suivante pour vérifier si l'image CPX est installée dans les images Docker :
docker images | grep 'citrix-k8s-cpx-ingress'
Utilisez la commande suivante pour créer une instance de conteneur CPX fonctionnant en mode bridge :
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Une fois le conteneur CPX déployé avec succès, la commande suivante permet d'accéder au shell du conteneur CPX :
docker exec -it cpx-hello-world bash