
CVE-2022-1388 को लक्षित करने वाला F5 BIG-IP iControl REST अनधिकृत रिमोट कमांड निष्पादन के लिए शोषण और बड़े पैमाने पर जांच स्क्रिप्ट। एकल होस्ट, कमांड इंजेक्शन और फ़ाइल-आधारित स्कैनिंग का समर्थन करता है।
CVE 2022-1388 के लिए शोषण और जांच स्क्रिप्ट
एकल होस्ट URL के विरुद्ध जांच करने के लिए
python3 exploit.py -v true -u target_url
होस्ट पर हमला करने और इस होस्ट पर कमांड का परीक्षण करने के लिए
python3 exploit.py -a true -u target_url -c command
होस्ट की सूची पर हमला करें या होस्ट URL के IP का फ़ाइल संलग्न करें
python3 exploit.py -s true -f file
एक इनपुट फ़ाइल की सहायता से, masscheck.py यह निर्धारित करेगा कि कोई होस्ट शोषण योग्य है या नहीं।
एंडपॉइंट "/mgmt/tm/util/bash" की खोज करना, जो संभवतः वेब सर्वर लॉग में है। प्रभावित संस्करण नीचे सूचीबद्ध हैं, और फिक्स यहाँ उपलब्ध है https://support.f5.com/csp/article/K23605346, या यदि आपके पास F5 है, तो इसे पैच करें।