
CVE 2022-1388을 위한 익스플로잇 및 확인 스크립트
단일 호스트 URL 확인
python3 exploit.py -v true -u target_url
호스트를 공격하고 명령을 실행하려면
python3 exploit.py -a true -u target_url -c command
호스트 목록 또는 호스트 URL IP가 포함된 파일을 이용한 공격
python3 exploit.py -s true -f file
입력 파일을 사용하여 masscheck.py가 호스트가 익스플로잇 가능한지 판단합니다.
"/mgmt/tm/util/bash" 엔드포인트를 검색하면 웹 서버 로그에서 찾을 수 있습니다. 영향을 받는 버전은 아래에 나열되어 있으며, 수정 사항은 https://support.f5.com/csp/article/K23605346에서 확인할 수 있습니다. 또는 F5 장비를 사용 중이라면 패치를 적용하세요.