
Este repositorio contiene el exploit en Python para CVE-2022-1388 (bypass de autenticación a RCE en F5 BIG-IP)
Este repositorio consiste en el código de exploit en Python para CVE-2022-1388 (RCE de BIG-IP de F5)
usage: exploit.py [-h] -t TARGET -p PORT -c CMD [--ssl]
opciones:
-h, --help muestra este mensaje de ayuda y sale
-t TARGET, --target TARGET
Especifica la dirección IP/nombre de dominio del servidor vulnerable
-p PORT, --port PORT Especifica el número de puerto del servidor vulnerable
-c CMD, --cmd CMD Especifica el comando que deseas ejecutar
--ssl Especifica este argumento opcional si el servidor usa SSL
Ejemplo -
Para un servidor web que usa HTTPS y se ejecuta en el puerto 8443 en 192.168.0.13
./exploit.py -t 192.168.0.13 -p 8443 -c 'id' --ssl
Para un servidor web que usa HTTP y se ejecuta en el puerto 1346 en 192.168.0.13
./exploit.py -t 192.168.0.13 -p 1346 -c 'id'