
CVE-2022-1388, Umgehung der iControl REST-Authentifizierung
Diese Schwachstelle könnte es einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf das BIG-IP-System über den Verwaltungsport und/oder self IP addresses ermöglichen, beliebige Systembefehle auszuführen, Dateien zu erstellen oder zu löschen oder Dienste zu deaktivieren. Es gibt keine Datenebenen-Exposition; es handelt sich ausschließlich um ein Problem der Steuerungsebene.
./CVE-2022-1388.sh <ip_addr>

⚠️ Für jegliche böswillige Nutzung der Inhalte dieses Repositorys übernimmt der Autor keine Verantwortung; die Inhalte dienen ausschließlich zu Bildungszwecken.