
Una POC su come sfruttare CVE-2022-27518
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Usa il seguente comando per verificare se l'immagine CPX è installata nell'elenco delle immagini docker
docker images | grep 'citrix-k8s-cpx-ingress'
Usa il seguente comando per creare un'istanza di un contenitore CPX in esecuzione in modalità bridge
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Una volta che il contenitore CPX è stato distribuito correttamente, il seguente comando può essere usato per accedere alla shell del contenitore CPX
docker exec -it cpx-hello-world bash