
Script di Exploit e Verifica per CVE 2022-1388
Script di Exploit e Check per CVE 2022-1388
Check su singolo host
python3 CVE-2022-1388.py -v true -u target_url
Attacca l'host e testa il comando
python CVE_2022_1388.py -a true -u target_url -c command
Attacca una lista di host
python CVE_2022_1388.py -s true -f file
masscheck.py accetta un file in input e controlla se gli host sono vulnerabili senza sfruttarli.
Se hai un problema, crea una pull request e sistemalo, non supporto questo strumento :).
Scansione di /mgmt/tm/util/bash come endpoint, probabilmente presente nei log del server web. Oppure se hai un F5, applicala la patch; le versioni interessate sono mostrate qui sotto e la patch è disponibile qui https://support.f5.com/csp/article/K23605346