
CVE-2022-1388 के लिए पायथन एक्सप्लॉइट, F5 BIG-IP iControl REST में एक अप्रमाणित दूरस्थ कमांड निष्पादन भेद्यता। एकल कमांड और इंटरैक्टिव शेल सत्रों का समर्थन करता है।
यह Python स्क्रिप्ट CVE-2022-1388 का शोषण करती है, जो F5 BIG-IP iControl REST में एक गंभीर कमजोरी है, जो अनुचित पहुंच नियंत्रण और HTTP हेडर हैंडलिंग के माध्यम से अनधिकृत दूरस्थ कमांड निष्पादन की अनुमति देती है।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell

स्क्रिप्ट एक जाली X-F5-Auth-Token और Authorization हेडर सेट करके प्रमाणीकरण को बायपास करती है।
निम्नलिखित पर POST अनुरोध भेजती है: /mgmt/tm/util/bash
पेलोड निर्दिष्ट शेल कमांड के निष्पादन को ट्रिगर करता है।
F5 सुरक्षा सलाहकार द्वारा अनुशंसित पैच किए गए F5 BIG-IP संस्करणों में अपग्रेड करें।
iControl REST इंटरफ़ेस तक पहुंच प्रतिबंधित करें।
यह एक्सप्लॉइट स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। उपयोग पूरी तरह से आपके अपने जोखिम पर है।