
Exploit y script de verificación para CVE-2022-1388, dirigido a la interfaz de gestión de F5 BIG-IP para ejecutar comandos y verificar la vulnerabilidad.
Exploit y script de verificación para CVE 2022-1388
Verificar contra un solo host
python3 CVE-2022-1388.py -v true -u target_url
Atacar un host y probar comando
python CVE_2022_1388.py -a true -u target_url -c command
Atacar lista de hosts
python CVE_2022_1388.py -s true -f file
masscheck.py tomará un archivo de entrada y comprobará si los hosts son vulnerables sin explotarlos.
Si tienes un problema, crea un pull request y arréglalo, no estoy dando soporte a esta herramienta :).
Escaneando /mgmt/tm/util/bash como endpoint, probablemente en los registros del servidor web. O si tienes un F5, ve y pátchalo, las versiones afectadas se muestran a continuación y el parche está disponible aquí https://support.f5.com/csp/article/K23605346