
Exploit- und Prüfskript für CVE-2022-1388, das auf die F5-BIG-IP-Verwaltungsschnittstelle abzielt, um Befehle auszuführen und die Schwachstelle zu verifizieren.
Exploit- und Check-Skript für CVE 2022-1388
Prüfung gegen einen einzelnen Host
python3 CVE-2022-1388.py -v true -u target_url
Angriff auf Host und Befehl testen
python CVE_2022_1388.py -a true -u target_url -c command
Angriff auf eine Liste von Hosts
python CVE_2022_1388.py -s true -f file
masscheck.py nimmt eine Datei als Eingabe und prüft, ob die Hosts anfällig sind, ohne sie auszunutzen.
Wenn Sie ein Problem haben, erstellen Sie einen Pull-Request und beheben Sie es. Ich unterstütze dieses Tool nicht :).
Die Überwachung auf /mgmt/tm/util/bash als Endpunkt, der wahrscheinlich in Webserver-Logs erscheint. Oder wenn Sie einen F5 haben, patchen Sie ihn. Die betroffenen Versionen sind unten aufgeführt und der Patch ist hier verfügbar: https://support.f5.com/csp/article/K23605346