
Простой проверщик уязвимостей, написанный мной "@TheCyberViking" и одним исследователем, пожелавшим остаться безымянным... ты знаешь, кто ты, красивая стерва

Изучая эту уязвимость вместе с коллегами-исследователями, мы пришли к выводу, что большинство существующих способов проверки данной уязвимости можно отнести к формам компрометации системы. Мы хотели разработать способ проверки уязвимости, который не ставил бы под угрозу сканируемую систему.
Для этого мы написали этот небольшой инструмент на Python. Он выполняет GET-запрос к странице входа в систему, что показывает, доступна ли система и видна ли она, а значит, может быть открыта для атаки злоумышленника, но при этом не раскрывает никакой информации о системе или клиентских данных.
F5 BIG-IP DNS использует балансировку нагрузки на основе топологии для анализа IP-адреса пользователя и определения наиболее эффективного центра обработки данных. Термин «балансировка нагрузки» также может относиться к файловым серверам, когда запросы файлового протокола распределяются между файловыми серверами для преодоления ограничений ёмкости, пропускной способности или ресурсов ЦП любой отдельной системы.
Этой одной цитаты должно быть достаточно, чтобы очень быстро понять, почему эта уязвимость является критической, особенно в сочетании с простотой атаки, описанной ниже.
Это критическая уязвимость с оценкой CVSS 10.0, обнаруженная в системах F5 BIG-IP, в версиях 5.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 и 11.6.1-11.6.5.1. Для эксплуатации злоумышленнику необходимо отправить специально сформированный HTTP-запрос на сервер, на котором размещена утилита Traffic Management User Interface (TMUI) для настройки BIG-IP.
Дополнительную информацию об уязвимости можно найти в службе поддержки F5 здесь https://support.f5.com/csp/article/K52145254
Эксплуатация проста, в настоящее время широко известна и тривиальна — достаточно простого GET-запроса или команды curl, выполнить которую может любой скрипткид из современной командной строки Windows:
Этот инструмент был написан мной, CyberViking, и одним коллегой-исследователем, пожелавшим остаться неизвестным. Ты знаешь, кто ты, прекрасная стерва.
Если у вас есть какие-либо предложения, пишите мне @TheCyberViking