
Escáner basado en shell para CVE-2022-1388 (RCE sin autenticación en F5 BIG-IP iControl REST). Comprueba las IPs objetivo en busca de la vulnerabilidad e informa de los hosts explotables.
https://support.f5.com/csp/article/K23605346
Esta vulnerabilidad podría permitir que un atacante no autenticado, a través del puerto de administración y/o su propia dirección IP, acceda a la red del sistema BIG-IP para ejecutar comandos arbitrarios del sistema, crear o eliminar archivos o deshabilitar servicios.
Después de escribir la dirección IP de F5 en F5_IP, ejecute CVE-2022-1388_scan.sh. Si la vulnerabilidad existe, se imprimirá:

Referencias: https://github.com/MrCl0wnLab/Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed
https://github.com/tenable/audit_files/tree/master/cve-2022-1388