
CVE-2022-1388, contournement de l'authentification iControl REST
Cette vulnérabilité peut permettre à un attaquant non authentifié ayant un accès réseau au système BIG-IP via le port de gestion et/ou les adresses IP self d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers, ou de désactiver des services. Il n'y a pas d'exposition du plan de données ; il s'agit uniquement d'un problème du plan de contrôle.
./CVE-2022-1388.sh <ip_addr>

⚠️ Toute utilisation malveillante du contenu de ce dépôt ne pourra pas être imputée à l'auteur ; le contenu est uniquement à des fins éducatives.