
# سكربت استغلال وفحص لـ CVE-2022-1388، يستهدف واجهة إدارة F5 BIG-IP لتنفيذ الأوامر والتحقق من الثغرة.
سكربت الاستغلال والفحص لـ CVE 2022-1388
الفحص على مضيف واحد
python3 CVE-2022-1388.py -v true -u target_url
مهاجمة مضيف واختبار أمر
python CVE_2022_1388.py -a true -u target_url -c command
مهاجمة قائمة من المضيفات
python CVE_2022_1388.py -s true -f file
masscheck.py سيأخذ مدخلات ملف ويتحقق مما إذا كانت المضيفات معرّضة للخطر دون استغلالها.
إذا واجهت مشكلة، أنشئ طلب سحب (Pull Request) وقم بإصلاحها، فأنا لا أدعم هذه الأداة :).
ابحث عن /mgmt/tm/util/bash كنقطة نهاية، ومن المحتمل أن تجده في سجلات خادم الويب. أو إذا كان لديك جهاز F5 فقم بتصحيحه، الإصدارات المتأثرة موضحة أدناه والتصحيح متاح هنا https://support.f5.com/csp/article/K23605346