
CVE-2022-1388 | F5 - Big IP '/mgmt/tm/util/bash' एंडपॉइंट के माध्यम से प्री-ऑथ RCE
CVE 2022-1388 के लिए एक्सप्लॉइट और जांच स्क्रिप्ट
bash
_____ _ _ _____ _____ _____ _____ _____ __ _____ _____ _____
/ __ \| | | || ___| / __ \| _ |/ __ \/ __ \ / | |____ || _ || _ |
| / \/| | | || |__ ______`' / /'| |/' |`' / /'`' / /'______`| | / / \ V / \ V /
| | | | | || __||______| / / | /| | / / / / |______|| | \ \ / _ \ / _ \
| \__/\ \_/ /| |___ ./ /___\ |_/ /./ /___./ /___ _| |_.___/ /| |_| || |_| |
\____/ \___/ \____/ \_____/ \___/ \_____/\_____/ \___/\____/ \_____ \_____/
CVE-2022-1388 F5 एक्सप्लॉइट [ Valentin Lobstein ]
उपयोग (Usage):
होस्ट पर एक्सप्लॉइट करें: python3 CVE_2022_1388.py -u target_url -c command
सूची पर एक्सप्लॉइट करें: python3 CVE_2022_1388.py -f file -c command
( कमांड अनिवार्य नहीं है )
/mgmt/tm/util/bash को एक एंडपॉइंट के रूप में स्कैन करना, संभवतः यह वेब सर्वर लॉग में मिलेगा। या यदि आपके पास F5 है तो उसे पैच कर लें, प्रभावित वर्शन नीचे दिखाए गए हैं और पैच यहाँ उपलब्ध है https://support.f5.com/csp/article/K23605346
zoomeye search 'banner:"BIG-IP Configuration Utility"' -num 1000 -filter=ip,port
zoomeye search 'title:"BIG-IP®-+Redirect"+"Server"' -num 10 -filter=ip,port
shodan search 'http.html:"BIG-IP Configuration Utility"' --fields=ip_str,port --separator ":" --limit 10 | grep ''
shodan search 'http.title:"BIG-IP®-+Redirect"+"Server"' --fields=ip_str,port --separator ":" --limit 10 | grep ''