
Script d'exploitation et de vérification massive pour CVE-2022-1388 ciblant F5 BIG-IP iControl REST exécution de commande à distance non authentifiée. Prend en charge l'hôte unique, l'injection de commandes et le scan basé sur des fichiers.
Script d'exploitation et de vérification pour CVE-2022-1388
Pour vérifier une seule URL hôte
python3 exploit.py -v true -u target_url
Pour attaquer un hôte et tester une commande sur cet hôte
python3 exploit.py -a true -u target_url -c command
Attaquer une liste d'hôtes ou joindre un fichier d'IP d'URL d'hôte
python3 exploit.py -s true -f file
Avec l'aide d'un fichier d'entrée, masscheck.py déterminera si certains hôtes sont exploitables.
La recherche du point d'accès "/mgmt/tm/util/bash", qui se trouve probablement dans les journaux du serveur web. Les versions impactées sont listées ci-dessous, et le correctif est accessible ici https://support.f5.com/csp/article/K23605346, ou si vous avez un F5, allez le patcher.