Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-20029-simulation — Смоделированная среда для CVE-2025-20029 с использованием Docker. Включает PoC и автоматическое формирование отчётов. | Kitploit
Инструменты/GitHubGitHub/schoi1337/cve-2025-20029-simulation
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеЛаборатории и Практика
GitHubschoi1337/cve-2025-20029-simulation

CVE-2025-20029-simulation

Смоделированная среда для CVE-2025-20029 с использованием Docker. Включает PoC и автоматическое формирование отчётов.

РепозиторийСайт
391 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔐 Воспроизводимая симуляция атаки – CVE-2025-20029

Docker PoC CVE License Status

⚠️ Этот репозиторий воспроизводит CVE-2025-20029 в безопасной и контролируемой среде.
Он не взаимодействует с реальными системами F5 BIG-IP и не эксплуатирует какие-либо производственные сервисы.
Цель — образовательная: изучить паттерн уязвимости и безопасно протестировать полезные нагрузки.

🛠 О CVE-2025-20029

CVE-2025-20029 — это уязвимость высокой степени серьезности, связанная с внедрением команд и затрагивающая системы F5 BIG-IP.
Проблема находится в iControl REST API, который при определенных конфигурациях позволяет аутентифицированному пользователю выполнять произвольные системные команды через конечную точку /mgmt/tm/util/bash.

  • Воздействие: удаленное выполнение кода (RCE) с правами root
  • Требуется аутентификация: да (достаточно стандартного пользователя)
  • Оценка CVSS v3.1: 8.8
  • Вектор атаки: HTTP POST к iControl REST со специально сформированной JSON-полезной нагрузкой

Эта симуляция демонстрирует, как уязвимость может быть использована в контролируемой контейнерной среде.

🧪 Обзор эксплойт-скрипта

Скрипт exploit/exploit.py имитирует сценарий удаленного выполнения кода, отправляя специально сформированную JSON-полезную нагрузку на уязвимую конечную точку F5 BIG-IP /mgmt/tm/util/bash.

Ключевые возможности:

  • Отправляет POST-запрос с JSON-полезной нагрузкой вида {"command": "id"}
  • Эмулирует реальную ошибочную конфигурацию, при которой вводимые пользователем данные передаются напрямую в bash
  • Выводит ответы сервера для подтверждения выполнения

Этот скрипт намеренно минималистичен, чтобы путь эксплуатации был прозрачным и легко изменяемым.
Он идеально подходит для тестирования, воспроизведения вектора атаки или включения в учебные лаборатории.

🧯 Ограничения PoC

Этот проект не:

  • Включает реальную уязвимую кодовую базу F5
  • Использует небезопасный или несанкционированный доступ к какой-либо реальной инфраструктуре
  • Воспроизводит точную уязвимость сериализации из CVE-2025-20029

Вместо этого он сосредоточен на:

  • Понимании логики атаки
  • Безопасном воспроизведении поведения после эксплуатации
  • Обучении других тому, как устроены подобные атаки

🐳 Возможности

  • Воспроизводимый PoC в Docker-изолированной лаборатории
  • Повторный запуск одной командой (replay.sh)
  • Автоматически создаваемый отчет (report.md)
  • Тегирование CVSS/метаданных через meta.yaml

🖥️ Как использовать

1. Предварительные требования

  • Docker + Docker Compose
  • Python 3.8+

2. Запуск симуляции

cd CVE-2025-20029

# Сделать скрипты исполняемыми
chmod +x replay.sh

# Запустить эксплойт и сгенерировать Markdown-отчет
sudo ./replay.sh

screenshot

📁 Структура каталога

.
├── app.py               # Flask mock app simulating vulnerable endpoint
├── Dockerfile
├── docker-compose.yml
├── replay.sh
├── report.md /         # Auto-generated report
├── exploit/
│   └── exploit.py
├── logs/
│   └── run1.log
├── meta.yaml
├── detection.md
├── remediation.md
├── utils/
│   ├── report_generator.py

📄 Метаданные

CVE: CVE-2025-20029

  • Серьезность: высокая
  • CVSS: 8.8
  • Теги: command-injection, rest-api, auth-required
  • Безопасно запускать? ✅ Да — полностью изолировано через Docker.

📚 Справочный PoC

Эта симуляция вдохновлена публичными исследованиями CVE-2025-20029:

  • 🔗 CyberSecurityNews – PoC Exploit Released for F5 BIG-IP CVE-2025-20029

💡 Примечание Реализация здесь — не точная копия какого-либо производственного окружения, а минимальный образовательный макет на Flask и Docker, безопасно демонстрирующий основную логику уязвимости.

Скачать инструмент