
Exploit e script di mass-check per CVE-2022-1388 che colpisce l'esecuzione remota di comandi non autenticata su F5 BIG-IP iControl REST. Supporta singolo host, iniezione di comandi e scansione basata su file.
Script di exploit e verifica per CVE 2022-1388
Per verificare un singolo host tramite URL
python3 exploit.py -v true -u target_url
Per attaccare un host e testare un comando su questo host
python3 exploit.py -a true -u target_url -c command
Per attaccare un elenco di host o allegare un file contenente gli IP/URL degli host
python3 exploit.py -s true -f file
Con l'aiuto di un file di input, masscheck.py determinerà se uno o più host sono sfruttabili.
Cercando l'endpoint "/mgmt/tm/util/bash", che è probabilmente presente nei log del server web. Le versioni interessate sono elencate di seguito e la correzione è disponibile qui https://support.f5.com/csp/article/K23605346; se hai un F5, vai ad applicare la patch.