
CVE-2022-1388 - F5 राउटर RCE प्रतिकृति
यह कंटेनर F5 राउटर में CVE-2022-1388 की कमजोर कार्यक्षमता का अनुकरण करता है, जो RCE की अनुमति देता है। CVE-2022-1388 विभिन्न प्रमाणीकरण तंत्रों और broxying के बीच एक जटिल संबंध से उत्पन्न होता है, जिसने हेडर्स को हटा दिया, जिससे वेबऐप में एडमिन एंडपॉइंट्स तक अनुचित पहुंच की अनुमति मिली। प्रतियोगियों को इस दोष का शोषण करने के लिए अपने बॉट का उपयोग करके एक वेब अनुरोध भेजना होगा।
docker build -t refresh .
docker run -p 80:80 refresh
python3 exploit.py -u http://localhost -t