
Script de exploit y verificación masiva para CVE-2022-1388 dirigido a F5 BIG-IP iControl REST ejecución remota de comandos no autenticada. Soporta host individual, inyección de comandos y escaneo basado en archivos.
Script de Explotación y Verificación para CVE 2022-1388
Para verificar contra una sola URL de host
python3 exploit.py -v true -u target_url
Para atacar un host y probar un comando en ese host
python3 exploit.py -a true -u target_url -c command
Atacar una lista de hosts o adjuntar un archivo de IPs de URL de host
python3 exploit.py -s true -f file
Con la ayuda de un archivo de entrada, masscheck.py determinará si algún host es explotable.
Buscando el endpoint "/mgmt/tm/util/bash", que probablemente esté en los registros del servidor web. Las versiones afectadas se enumeran a continuación, y la corrección está disponible aquí https://support.f5.com/csp/article/K23605346, o si tienes un F5, ve a parchearlo.