
Python-Exploit für CVE-2022-1388, eine nicht authentifizierte Schwachstelle zur Remote-Befehlsausführung in F5 BIG-IP iControl REST. Unterstützt einzelne Befehle und interaktive Shell-Sitzungen.
Dieses Python-Skript nutzt CVE-2022-1388 aus, eine kritische Schwachstelle in F5 BIG-IP iControl REST, die nicht authentifizierte Remote-Befehlsausführung durch fehlerhafte Zugriffskontrolle und HTTP-Header-Behandlung ermöglicht.
⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell

Das Skript umgeht die Authentifizierung, indem es gefälschte X-F5-Auth-Token- und Authorization-Header setzt.
Sendet eine POST-Anfrage an: /mgmt/tm/util/bash
Der Payload löst die Ausführung des angegebenen Shell-Befehls aus.
Upgrade auf gepatchte F5-BIG-IP-Versionen durchführen, wie vom F5-Sicherheitshinweis empfohlen.
Zugriff auf die iControl-REST-Schnittstelle einschränken.
Dieses Exploit-Skript dient ausschließlich zu Bildungszwecken. Die Nutzung erfolgt vollständig auf eigenes Risiko.