
سكربت استغلال وفحص جماعي لـ CVE-2022-1388 يستهدف تنفيذ أوامر عن بعد غير مصادق عليه في F5 BIG-IP iControl REST. يدعم المضيف الفردي، وحقن الأوامر، والفحص القائم على الملفات.
نص الاستغلال والفحص لـ CVE 2022-1388
للتحقق من مضيف واحد عبر URL
python3 exploit.py -v true -u target_url
لمهاجمة مضيف واختبار الأمر على هذا المضيف
python3 exploit.py -a true -u target_url -c command
مهاجمة قائمة من المضيفين أو إرفاق ملف يحتوي على عناوين IP للمضيفين
python3 exploit.py -s true -f file
بمساعدة ملف إدخال، سيقوم masscheck.py بتحديد ما إذا كان أي مضيف قابل للاستغلال.
البحث عن نقطة النهاية "/mgmt/tm/util/bash"، والتي توجد غالباً في سجلات خادم الويب. الإصدارات المتأثرة مذكورة أدناه، والإصلاح متاح هنا https://support.f5.com/csp/article/K23605346، أو إذا كان لديك F5، قم بتطبيق التصحيح.