
CVE-2022-27518 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Citrix ADC और Citrix CPX कंटेनरों को लक्षित करता है, क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है।
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
CPX इमेज डॉकर इमेजेस में स्थापित है या नहीं, यह सत्यापित करने के लिए निम्न कमांड का उपयोग करें
docker images | grep 'citrix-k8s-cpx-ingress'
ब्रिज मोड में चलने वाला CPX कंटेनर इंस्टेंस बनाने के लिए निम्न कमांड का उपयोग करें
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
एक बार CPX कंटेनर सफलतापूर्वक तैनात हो जाने पर, CPX कंटेनर के शेल तक पहुँचने के लिए निम्न कमांड का उपयोग किया जा सकता है
docker exec -it cpx-hello-world bash