
Un PoC sur la façon d'exploiter CVE-2022-27518
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Utilisez la commande suivante pour vérifier si l'image CPX est installée dans les images Docker :
docker images | grep 'citrix-k8s-cpx-ingress'
Utilisez la commande suivante pour créer une instance de conteneur CPX fonctionnant en mode bridge :
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Une fois le conteneur CPX déployé avec succès, la commande suivante permet d'accéder au shell du conteneur CPX :
docker exec -it cpx-hello-world bash