
エクスプロイトおよび一括チェックスクリプト for CVE-2022-1388。F5 BIG-IP iControl RESTの認証なしリモートコマンド実行を対象とします。シングルホスト、コマンドインジェクション、ファイルベーススキャンをサポートします。
CVE 2022-1388のエクスプロイトとチェックスクリプト
単一のホストURLに対してチェックするには
python3 exploit.py -v true -u target_url
ホストを攻撃し、そのホスト上でコマンドをテストするには
python3 exploit.py -a true -u target_url -c command
ホストのリストを攻撃するか、ホストURLのIPアドレスが記載されたファイルを指定する
python3 exploit.py -s true -f file
入力ファイルを使用して、masscheck.py は任意のホストが悪用可能かどうかを判定します。
エンドポイント "/mgmt/tm/util/bash" を検索します。これはおそらくWebサーバーログに存在します。影響を受けるバージョンは以下のとおりです。修正はこちら https://support.f5.com/csp/article/K23605346 から入手できます。F5をご利用の場合は、パッチを適用してください。