Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-20029-simulation — 使用Docker模拟CVE-2025-20029的环境。包含PoC和自动报告功能。 | Kitploit
工具/GitHubGitHub/schoi1337/cve-2025-20029-simulation
漏洞分析Web应用程序漏洞利用渗透测试命令与控制学习与教育实验室与实践
GitHubschoi1337/cve-2025-20029-simulation

CVE-2025-20029-simulation

使用Docker模拟CVE-2025-20029的环境。包含PoC和自动报告功能。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🔐 可重放攻击模拟 – CVE-2025-20029

Docker PoC CVE License Status

⚠️ 本仓库在安全可控的环境中模拟 CVE-2025-20029。
它不会与真实的 F5 BIG-IP 系统交互或利用任何生产服务。
目标是教育性的:研究漏洞模式并安全地测试负载。

🛠 关于 CVE-2025-20029

CVE-2025-20029 是一个影响 F5 BIG-IP 系统的高危命令注入漏洞。
问题出在 iControl REST API,在某些配置下,允许经过身份验证的用户通过 /mgmt/tm/util/bash 端点执行任意系统命令。

  • 影响: 远程代码执行(RCE)以 root 权限
  • 需要身份验证: 是(标准用户即可)
  • CVSS v3.1 评分: 8.8
  • 攻击向量: 向 iControl REST 发送带有精心构造 JSON 负载的 HTTP POST 请求

此模拟演示了如何在可控的容器化环境中利用该漏洞。

🧪 利用脚本概述

exploit/exploit.py 脚本通过向易受攻击的 F5 BIG-IP 端点 /mgmt/tm/util/bash 发送精心构造的 JSON 负载,模拟远程代码执行场景。

主要功能:

  • 发送包含 JSON 负载如 {"command": "id"} 的 POST 请求
  • 模拟真实世界中用户输入直接传递给 bash 的配置错误
  • 打印服务器响应以确认执行

此脚本有意保持最小化,以便攻击路径透明且易于修改。
非常适合测试、重放攻击向量,或集成到培训实验室中。

🧯 PoC 限制

本项目不会:

  • 包含实际易受攻击的 F5 代码库
  • 不安全或未经授权地访问任何真实基础设施
  • 复现 CVE-2025-20029 中的确切序列化漏洞

相反,它专注于:

  • 理解攻击逻辑
  • 安全地复现后利用行为
  • 教导他人此类攻击的构造方式

🐳 功能

  • 在 Docker 容器化实验室中可复现的 PoC
  • 单命令重放(replay.sh)
  • 自动生成报告(report.md)
  • 通过 meta.yaml 标记 CVSS/元数据

🖥️ 使用方法

1. 前提条件

  • Docker + Docker Compose
  • Python 3.8+

2. 运行模拟

root@kitploit:~
cd CVE-2025-20029

# 赋予脚本可执行权限
chmod +x replay.sh

# 运行利用脚本并生成 Markdown 报告
sudo ./replay.sh

截图

📁 目录结构

root@kitploit:~
.
├── app.py               # Flask 模拟应用,模拟易受攻击的端点
├── Dockerfile
├── docker-compose.yml
├── replay.sh
├── report.md /         # 自动生成的报告
├── exploit/
│   └── exploit.py
├── logs/
│   └── run1.log
├── meta.yaml
├── detection.md
├── remediation.md
├── utils/
│   ├── report_generator.py

📄 元数据

CVE:CVE-2025-20029

  • 严重性:高危
  • CVSS:8.8
  • 标签:命令注入,REST API,需要身份验证
  • 可安全运行?✅ 是——通过 Docker 完全隔离。

📚 PoC 参考

此模拟受到 CVE-2025-20029 公开研究的启发:

  • 🔗 CyberSecurityNews – PoC Exploit Released for F5 BIG-IP CVE-2025-20029

💡 注意 这里的实现并非任何生产环境的 1:1 复制,而是使用 Flask 和 Docker 构建的最小化教育模拟,用于安全地演示漏洞的核心逻辑。

下载工具