
CVE-2022-1388(F5 BIG-IP iControl RESTの認証なしRCE)用のシェルベースのスキャナー。ターゲットIPの脆弱性をチェックし、悪用可能なホストを報告します。
https://support.f5.com/csp/article/K23605346
この脆弱性により、認証されていない攻撃者が管理ポートおよび/または自身のIPアドレスを介してBIG-IPシステムへのネットワークアクセスを取得し、任意のシステムコマンドの実行、ファイルの作成または削除、サービスの無効化が可能になる可能性があります。
F5 IPアドレスをF5_IPに書き込んだ後、CVE-2022-1388_scan.shを実行します。脆弱性が存在する場合、以下が出力されます。

参照: https://github.com/MrCl0wnLab/Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed
https://github.com/tenable/audit_files/tree/master/cve-2022-1388