
CVE-2022-1388 - Réplica RCE do Roteador F5
Este contêiner emula a funcionalidade vulnerável do CVE-2022-1388 em um Roteador F5, permitindo RCE. O CVE-2022-1388 decorre de uma relação complicada entre diferentes mecanismos de autenticação e proxy que removia cabeçalhos, permitindo acesso indevido a endpoints administrativos na aplicação web. Os participantes devem usar seu bot para enviar uma requisição web explorando essa falha.
docker build -t refresh .
docker run -p 80:80 refresh
python3 exploit.py -u http://localhost -t