
CVE 2022-1388 用エクスプロイト・チェックスクリプト
CVE 2022-1388 のエクスプロイトおよびチェックスクリプト
単一ホストに対してチェック
python3 CVE-2022-1388.py -v true -u target_url
ホストを攻撃してコマンドをテスト
python CVE_2022_1388.py -a true -u target_url -c command
ホストのリストを攻撃
python CVE_2022_1388.py -s true -f file
masscheck.py はファイル入力を受け取り、悪用せずにホストが脆弱かどうかをチェックします。
問題がある場合は、プルリクエストを作成して修正してください。このツールはサポートしていません :)。
エンドポイントとして /mgmt/tm/util/bash をスキャンします。おそらくWebサーバーのログに記録されます。または、F5をお使いの場合はパッチを適用してください。影響を受けるバージョンは以下に示されており、パッチは https://support.f5.com/csp/article/K23605346 から入手できます。