
ماسح ضوئي قائم على الشل لـ CVE-2022-1388 (F5 BIG-IP iControl REST RCE بدون مصادقة). يتحقق من عناوين IP المستهدفة بحثًا عن الثغرة ويبلغ عن المضيفات القابلة للاستغلال.
https://support.f5.com/csp/article/K23605346
قد تسمح هذه الثغرة الأمنية لمهاجم غير مصادق عليه بالوصول الشبكي إلى أنظمة BIG-IP عبر منفذ الإدارة و/أو عنوان IP الخاص بالنظام، لتنفيذ أوامر نظام تعسفية، أو إنشاء ملفات أو حذفها، أو تعطيل الخدمات.
بعد كتابة عنوان IP الخاص بـ F5 في F5_IP، قم بتنفيذ CVE-2022-1388_scan.sh؛ وإذا كانت الثغرة موجودة، فستتم الطباعة

المراجع: https://github.com/MrCl0wnLab/Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed
https://github.com/tenable/audit_files/tree/master/cve-2022-1388