
# CVE-2022-1388 (F5 BIG-IP iControl REST 무인증 RCE)용 셸 기반 스캐너 대상 IP를 검사하여 취약점을 확인하고 악용 가능한 호스트를 보고합니다.
https://support.f5.com/csp/article/K23605346
이 취약점으로 인해 인증되지 않은 공격자가 관리 포트 및/또는 자체 IP 주소를 통해 BIG-IP 시스템에 네트워크로 접근하여 임의의 시스템 명령 실행, 파일 생성 또는 삭제, 서비스 비활성화를 수행할 수 있습니다.
F5_IP에 F5 IP 주소를 기록한 후 CVE-2022-1388_scan.sh를 실행하면, 취약점이 존재할 경우 다음이 출력됩니다.

참고: https://github.com/MrCl0wnLab/Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed
https://github.com/tenable/audit_files/tree/master/cve-2022-1388