
Exploit de prova de conceito para CVE-2022-27518 direcionado a contêineres Citrix ADC e Citrix CPX, demonstrando execução remota de código via requisições HTTP maliciosas.
docker pull quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Use o seguinte comando para verificar se a imagem CPX está instalada nas imagens do Docker:
docker images | grep 'citrix-k8s-cpx-ingress'
Use o seguinte comando para criar uma instância de contêiner CPX em modo bridge:
docker run --rm -dt -P --privileged=true -e EULA=yes --ulimit core=-1 --name cpx-hello-world quay.io/citrix/citrix-k8s-cpx-ingress:13.0-58.30
Depois que o contêiner CPX for implantado com sucesso, o seguinte comando pode ser usado para acessar o shell do contêiner CPX:
docker exec -it cpx-hello-world bash