
CVE-2022-1388, iControl REST 인증 우회
이 취약점은 관리 포트 및/또는 자체 IP 주소를 통해 BIG-IP 시스템에 네트워크 접근이 가능한 인증되지 않은 공격자가 임의의 시스템 명령을 실행하거나, 파일을 생성/삭제하거나, 서비스를 비활성화할 수 있습니다. 데이터 플레인 노출은 없으며, 이는 제어 플레인 문제입니다.
./CVE-2022-1388.sh <ip_addr>

https://support.f5.com/csp/article/K23605346
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
⚠️ 이 저장소의 내용을 악의적으로 사용하는 경우 작성자는 책임을 지지 않으며, 내용은 오직 교육 목적으로만 제공됩니다.