
CVE-2022-1388 के लिए शोषण और जाँच स्क्रिप्ट, F5 BIG-IP प्रबंधन इंटरफ़ेस को लक्षित करके कमांड निष्पादित करने और कमजोरी सत्यापित करने के लिए।
CVE 2022-1388 के लिए Exploit और जाँच स्क्रिप्ट
एकल होस्ट के विरुद्ध जाँच करें
python3 CVE-2022-1388.py -v true -u target_url
होस्ट पर हमला करें और कमांड का परीक्षण करें
python CVE_2022_1388.py -a true -u target_url -c command
होस्टों की सूची पर हमला करें
python CVE_2022_1388.py -s true -f file
masscheck.py एक फ़ाइल इनपुट लेगा और होस्टों की जाँच करेगा कि वे असुरक्षित हैं या नहीं, बिना उनका शोषण किए।
यदि आपको कोई समस्या है, तो एक पुल रिक्वेस्ट बनाएं और इसे ठीक करें, मैं इस टूल का समर्थन नहीं कर रहा हूँ :)।
एंडपॉइंट के रूप में /mgmt/tm/util/bash के लिए स्कैन करना, संभवतः वेब सर्वर लॉग में होगा। या यदि आपके पास F5 है तो इसे पैच करें, प्रभावित संस्करण नीचे दिखाए गए हैं और पैच यहाँ उपलब्ध है https://support.f5.com/csp/article/K23605346