
CVE-2022-1388 - F5 라우터 RCE 복제본
이 컨테이너는 RCE(원격 코드 실행)를 허용하는 F5 라우터의 CVE-2022-1388 취약 기능을 에뮬레이션합니다. CVE-202201388은 서로 다른 인증 메커니즘과 헤더를 제거하는 프록시 처리 간의 복잡한 관계로 인해 발생하며, 웹앱에서 관리자 엔드포인트에 대한 부적절한 접근을 허용합니다. 참가자는 자신의 봇을 사용하여 이 결함을 악용하는 웹 요청을 보내야 합니다.
docker build -t refresh .
docker run -p 80:80 refresh
python3 exploit.py -u http://localhost -t