
Citrix ADCおよびCitrix CPXコンテナを標的としたCVE-2022-27518の概念実証エクスプロイトで、細工されたHTTPリクエストを介したリモートコード実行を実証します。
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
CPXイメージがDockerイメージにインストールされているか確認するには、次のコマンドを使用します。
docker images | grep 'citrix-k8s-cpx-ingress'
ブリッジモードで動作するCPXコンテナインスタンスを作成するには、次のコマンドを使用します。
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
CPXコンテナが正常にデプロイされたら、次のコマンドを使用してCPXコンテナのシェルにアクセスできます。
docker exec -it cpx-hello-world bash