
Test- und Exploit-Skripte für CVE 2022-1388 (F5 Big-IP)
Test- und Exploit-Skripte für CVE 2022-1388 (F5 Big-IP)

mass_check.py nimmt eine Datei als Eingabe und überprüft, ob die Hosts anfällig sind, ohne sie auszunutzen.
Das Scannen nach /mgmt/tm/util/bash als Endpunkt, der wahrscheinlich in Webserver-Logs auftaucht. Oder wenn Sie ein F5 haben, patchen Sie es. Die betroffenen Versionen sind unten aufgeführt und der Patch ist hier verfügbar https://support.f5.com/csp/article/K23605346