
Смоделированная среда для CVE-2025-20029 с использованием Docker. Включает PoC и автоматическое формирование отчётов.
⚠️ Этот репозиторий воспроизводит CVE-2025-20029 в безопасной и контролируемой среде.
Он не взаимодействует с реальными системами F5 BIG-IP и не эксплуатирует какие-либо производственные сервисы.
Цель — образовательная: изучить паттерн уязвимости и безопасно протестировать полезные нагрузки.
CVE-2025-20029 — это уязвимость высокой степени серьезности, связанная с внедрением команд и затрагивающая системы F5 BIG-IP.
Проблема находится в iControl REST API, который при определенных конфигурациях позволяет аутентифицированному пользователю выполнять произвольные системные команды через конечную точку /mgmt/tm/util/bash.
Эта симуляция демонстрирует, как уязвимость может быть использована в контролируемой контейнерной среде.
Скрипт exploit/exploit.py имитирует сценарий удаленного выполнения кода, отправляя специально сформированную JSON-полезную нагрузку на уязвимую конечную точку F5 BIG-IP /mgmt/tm/util/bash.
Ключевые возможности:
{"command": "id"}bashЭтот скрипт намеренно минималистичен, чтобы путь эксплуатации был прозрачным и легко изменяемым.
Он идеально подходит для тестирования, воспроизведения вектора атаки или включения в учебные лаборатории.
Этот проект не:
Вместо этого он сосредоточен на:
replay.sh)report.md)meta.yamlcd CVE-2025-20029
# Сделать скрипты исполняемыми
chmod +x replay.sh
# Запустить эксплойт и сгенерировать Markdown-отчет
sudo ./replay.sh

.
├── app.py # Flask mock app simulating vulnerable endpoint
├── Dockerfile
├── docker-compose.yml
├── replay.sh
├── report.md / # Auto-generated report
├── exploit/
│ └── exploit.py
├── logs/
│ └── run1.log
├── meta.yaml
├── detection.md
├── remediation.md
├── utils/
│ ├── report_generator.py
CVE: CVE-2025-20029
Эта симуляция вдохновлена публичными исследованиями CVE-2025-20029:
💡 Примечание Реализация здесь — не точная копия какого-либо производственного окружения, а минимальный образовательный макет на Flask и Docker, безопасно демонстрирующий основную логику уязвимости.