Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-20029-simulation — Environnement simulé pour CVE-2025-20029 utilisant Docker. Inclut un PoC et la génération automatique de rapports. | Kitploit
Outils/GitHubGitHub/schoi1337/cve-2025-20029-simulation
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationLabs et Pratique
GitHubschoi1337/cve-2025-20029-simulation

CVE-2025-20029-simulation

Environnement simulé pour CVE-2025-20029 utilisant Docker. Inclut un PoC et la génération automatique de rapports.

Voir le dépôtSite web
34il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔐 Simulation d'attaque rejouable – CVE-2025-20029

Docker PoC CVE License Status

⚠️ Ce dépôt simule la CVE-2025-20029 dans un environnement sûr et contrôlé.
Il n'interagit pas avec de vrais systèmes F5 BIG-IP et n'exploite aucun service de production.
L'objectif est pédagogique : étudier le schéma de vulnérabilité et tester des payloads en toute sécurité.

🛠 À propos de la CVE-2025-20029

La CVE-2025-20029 est une vulnérabilité d'injection de commandes à haute sévérité affectant les systèmes F5 BIG-IP.
Le problème réside dans l'API REST iControl, qui, sous certaines configurations, permet à un utilisateur authentifié d'exécuter des commandes système arbitraires via le point de terminaison /mgmt/tm/util/bash.

  • Impact : Exécution de code à distance (RCE) en tant que root
  • Authentification requise : Oui (un utilisateur standard suffit)
  • Score CVSS v3.1 : 8.8
  • Vecteur d'attaque : POST HTTP vers iControl REST avec un payload JSON malveillant
  • Cette simulation montre comment la vulnérabilité pourrait être exploitée dans un environnement conteneurisé et contrôlé.

    🧪 Aperçu du script d'exploitation

    Le script exploit/exploit.py simule un scénario d'exécution de code à distance en envoyant un payload JSON malveillant au point de terminaison F5 BIG-IP vulnérable /mgmt/tm/util/bash.

    Fonctionnalités clés :

    • Envoie une requête POST avec un payload JSON tel que {"command": "id"}
    • Émule une mauvaise configuration réelle où l'entrée fournie par l'utilisateur est transmise directement à bash
    • Affiche les réponses du serveur pour confirmer l'exécution

    Ce script est volontairement minimal pour rendre le chemin d'exploitation transparent et facilement modifiable.
    Il est idéal pour tester, rejouer le vecteur d'attaque ou l'intégrer dans des laboratoires de formation.

    🧯 Limites de la PoC

    Ce projet ne consiste pas à :

    • Inclure la base de code F5 réellement vulnérable
    • Utiliser un accès non sécurisé ou non autorisé à une infrastructure réelle
    • Reproduire la vulnérabilité de sérialisation exacte de la CVE-2025-20029

    Il s'attache plutôt à :

    • Comprendre la logique d'attaque
    • Reproduire en toute sécurité le comportement post-exploitation
    • Enseigner aux autres comment de telles attaques sont structurées

    🐳 Fonctionnalités

    • PoC reproductible dans un laboratoire conteneurisé Docker
    • Rejeu en une commande (replay.sh)
    • Rapport généré automatiquement (report.md)
    • Étiquetage CVSS/métadonnées via meta.yaml

    🖥️ Utilisation

    1. Prérequis

    • Docker + Docker Compose
    • Python 3.8+

    2. Exécuter la simulation

    root@kitploit:~
    cd CVE-2025-20029
    
    # Make scripts executable
    chmod +x replay.sh
    
    # Run the exploit + generate Markdown report
    sudo ./replay.sh
    

    screenshot

    📁 Structure du répertoire

    root@kitploit:~
    .
    ├── app.py               # Flask mock app simulating vulnerable endpoint
    ├── Dockerfile
    ├── docker-compose.yml
    ├── replay.sh
    ├── report.md /         # Auto-generated report
    ├── exploit/
    │   └── exploit.py
    ├── logs/
    │   └── run1.log
    ├── meta.yaml
    ├── detection.md
    ├── remediation.md
    ├── utils/
    │   ├── report_generator.py
    

    📄 Méta

    CVE : CVE-2025-20029

    • Sévérité : Élevée
    • CVSS : 8.8
    • Étiquettes : command-injection, rest-api, auth-required
    • Sûr à exécuter ? ✅ Oui — entièrement isolé via Docker.

    📚 Référence de la PoC

    Cette simulation s'inspire de recherches publiques sur la CVE-2025-20029 :

    • 🔗 CyberSecurityNews – Exploit PoC publié pour la CVE-2025-20029 de F5 BIG-IP

    💡 Remarque L'implémentation présentée ici n'est pas une copie 1:1 d'un environnement de production, mais une maquette minimale et pédagogique utilisant Flask et Docker pour démontrer en toute sécurité la logique fondamentale de la vulnérabilité.

    Télécharger l’outil