
Exploit- und Massenprüfskript für CVE-2022-1388, das auf F5 BIG-IP iControl REST nicht authentifizierte Remote-Befehlsausführung abzielt. Unterstützt einzelne Hosts, Befehlsinjektion und dateibasiertes Scannen.
Exploit- und Prüfskript für CVE-2022-1388
Zum Prüfen einer einzelnen Host-URL
python3 exploit.py -v true -u target_url
Zum Angreifen eines Hosts und Testen eines Befehls auf diesem Host
python3 exploit.py -a true -u target_url -c command
Angriff auf eine Liste von Hosts oder Anhängen einer Datei mit Host-URLs/-IPs
python3 exploit.py -s true -f file
Mithilfe einer Eingabedatei ermittelt masscheck.py, ob Hosts angreifbar sind.
Suchen Sie nach dem Endpunkt „/mgmt/tm/util/bash“, der sich wahrscheinlich in den Webserver-Logs befindet. Die betroffenen Versionen sind unten aufgeführt, und der Fix ist hier verfügbar: https://support.f5.com/csp/article/K23605346 – oder, falls Sie ein F5-Gerät haben, patchen Sie es.