
Scanner basé sur shell pour CVE-2022-1388 (F5 BIG-IP iControl REST RCE non authentifié). Vérifie les adresses IP cibles pour détecter la vulnérabilité et signale les hôtes exploitables.
https://support.f5.com/csp/article/K23605346
Cette vulnérabilité peut permettre à un attaquant non authentifié d'obtenir un accès réseau au système BIG-IP via le port de gestion et/ou sa propre adresse IP, afin d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers, ou de désactiver des services.
Après avoir écrit l'adresse IP F5 dans F5_IP, exécutez CVE-2022-1388_scan.sh. Si la vulnérabilité est présente, le script affichera :

Références : https://github.com/MrCl0wnLab/Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed
https://github.com/tenable/audit_files/tree/master/cve-2022-1388