
Script d’exploitation et de vérification pour CVE-2022-1388, ciblant l’interface de gestion F5 BIG-IP afin d’exécuter des commandes et de confirmer la vulnérabilité.
Script d'exploitation et de vérification pour CVE 2022-1388
Vérification contre un seul hôte
python3 CVE-2022-1388.py -v true -u target_url
Attaquer un hôte et tester une commande
python CVE_2022_1388.py -a true -u target_url -c command
Attaquer une liste d'hôtes
python CVE_2022_1388.py -s true -f file
masscheck.py prendra un fichier en entrée et vérifiera si les hôtes sont vulnérables sans les exploiter.
Si vous rencontrez un problème, créez une pull request et corrigez-le, je ne supporte pas cet outil :).
Recherche de /mgmt/tm/util/bash comme point de terminaison, susceptible d'apparaître dans les journaux du serveur web. Ou si vous avez un F5, allez le patcher, les versions affectées sont indiquées ci-dessous et le correctif est disponible ici