
このリポジトリは、CVE-2022-1388(F5 BIG-IP の認証バイパスによる RCE)用の Python エクスプロイトで構成されています。
このリポジトリは、CVE-2022-1388(F5のBIG-IP RCE)のPythonエクスプロイトコードで構成されています。
usage: exploit.py [-h] -t TARGET -p PORT -c CMD [--ssl]
オプション:
-h, --help このヘルプメッセージを表示して終了
-t TARGET, --target TARGET
脆弱なサーバーのIPアドレス/ドメイン名を指定
-p PORT, --port PORT 脆弱なサーバーのポート番号を指定
-c CMD, --cmd CMD 実行したいコマンドを指定
--ssl サーバーがsslを使用している場合は、このオプション引数を指定
例 -
HTTPSを使用し、192.168.0.13のポート8443で実行されているウェブサーバーの場合
./exploit.py -t 192.168.0.13 -p 8443 -c 'id' --ssl
HTTPを使用し、192.168.0.13のポート1346で実行されているウェブサーバーの場合
./exploit.py -t 192.168.0.13 -p 1346 -c 'id'