
Ambiente simulado para CVE-2025-20029 usando Docker. Inclui PoC e relatório automático.
⚠️ Este repositório simula o CVE-2025-20029 em um ambiente seguro e controlado.
Não interage com sistemas F5 BIG-IP reais nem explora nenhum serviço de produção.
O objetivo é educacional: estudar o padrão da vulnerabilidade e testar payloads com segurança.
O CVE-2025-20029 é uma vulnerabilidade de injeção de comandos de alta gravidade que afeta sistemas F5 BIG-IP.
O problema reside na iControl REST API, que, sob certas configurações, permite que um usuário autenticado execute comandos arbitrários do sistema através do endpoint /mgmt/tm/util/bash.
Esta simulação demonstra como a vulnerabilidade poderia ser explorada em um ambiente controlado e conteinerizado.
O script exploit/exploit.py simula um cenário de execução remota de código enviando um payload JSON manipulado para o endpoint vulnerável do F5 BIG-IP /mgmt/tm/util/bash.
Funcionalidades principais:
{"command": "id"}bashEste script é intencionalmente mínimo para tornar o caminho do exploit transparente e facilmente modificável.
É ideal para testar, repetir o vetor de ataque ou incorporar em laboratórios de treinamento.
Este projeto não:
Em vez disso, foca em:
replay.sh)report.md)meta.yamlcd CVE-2025-20029
# Make scripts executable
chmod +x replay.sh
# Run the exploit + generate Markdown report
sudo ./replay.sh

.
├── app.py # Flask mock app simulating vulnerable endpoint
├── Dockerfile
├── docker-compose.yml
├── replay.sh
├── report.md / # Auto-generated report
├── exploit/
│ └── exploit.py
├── logs/
│ └── run1.log
├── meta.yaml
├── detection.md
├── remediation.md
├── utils/
│ ├── report_generator.py
CVE: CVE-2025-20029
Esta simulação foi inspirada por pesquisas públicas sobre o CVE-2025-20029:
💡 Nota A implementação aqui não é uma cópia 1:1 de nenhum ambiente de produção, mas uma simulação educacional mínima usando Flask e Docker para demonstrar com segurança a lógica central da vulnerabilidade.