
CVE-2022-1388, обход аутентификации iControl REST
Эта уязвимость может позволить неаутентифицированному злоумышленнику, имеющему сетевой доступ к системе BIG-IP через порт управления и/или собственные IP-адреса, выполнять произвольные системные команды, создавать или удалять файлы, или отключать службы. Воздействия на плоскость данных нет; это проблема только плоскости управления.
./CVE-2022-1388.sh <ip_addr>

https://support.f5.com/csp/article/K23605346
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
⚠️ Любое злонамеренное использование содержимого этого репозитория не возлагает ответственность на автора; содержимое предназначено исключительно для образовательных целей.