
CVE-2022-27518을 악용하는 방법에 대한 PoC
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
다음 명령을 사용하여 docker 이미지에 CPX 이미지가 설치되어 있는지 확인합니다.
docker images | grep 'citrix-k8s-cpx-ingress'
다음 명령을 사용하여 브리지 모드에서 실행되는 CPX 컨테이너 인스턴스를 생성합니다.
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
CPX 컨테이너가 성공적으로 배포되면 다음 명령을 사용하여 CPX 컨테이너의 셸에 액세스할 수 있습니다.
docker exec -it cpx-hello-world bash