
CVE-2022-1388 - Replica RCE del Router F5
Questo container emula la funzionalità vulnerabile di CVE-2022-1388 in un router F5 che consente RCE. CVE-202201388 deriva da una relazione complicata tra diversi meccanismi di autenticazione e un proxy che rimuoveva le intestazioni, consentendo un accesso improprio agli endpoint di amministrazione nell'app web. I concorrenti devono usare il loro bot per inviare una richiesta web che sfrutti questa falla.
docker build -t refresh .
docker run -p 80:80 refresh
python3 exploit.py -u http://localhost -t