
このPythonスクリプトは、CVE-2022-1388 を悪用します。CVE-2022-1388 は、F5 BIG-IP iControl REST における重大な脆弱性であり、不適切なアクセス制御とHTTPヘッダー処理により、認証されていないリモートコマンド実行 を可能にします。
⚠️ 教育目的および許可されたセキュリティ研究のみを対象としています。所有していないシステム、または明示的なテスト許可を得ていないシステムに対して使用しないでください。
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
このスクリプトは、偽造されたX-F5-Auth-TokenヘッダーとAuthorizationヘッダーを設定して認証をバイパスします。
以下にPOSTリクエストを送信します: /mgmt/tm/util/bash
ペイロードが指定されたシェルコマンドの実行をトリガーします。
F5セキュリティアドバイザリが推奨するパッチ適用済みのF5 BIG-IPバージョンにアップグレードしてください。
iControl RESTインターフェースへのアクセスを制限してください。
このエクスプロイトスクリプトは教育目的のみで提供されています。使用は完全に自己責任となります。