
F5 BIG-IP iControl REST의 인증되지 않은 원격 명령 실행 취약점인 CVE-2022-1388에 대한 Python 익스플로잇입니다. 단일 명령 및 대화형 셸 세션을 지원합니다.
이 Python 스크립트는 F5 BIG-IP iControl REST의 치명적인 취약점인 CVE-2022-1388을 악용하며, 잘못된 접근 제어 및 HTTP 헤더 처리를 통해 인증되지 않은 원격 명령 실행을 가능하게 합니다.
⚠️ 교육 및 승인된 보안 연구 목적으로만 사용하십시오. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 사용하지 마십시오.
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell

이 스크립트는 위조된 X-F5-Auth-Token 및 Authorization 헤더를 설정하여 인증을 우회합니다.
다음 경로로 POST 요청을 전송합니다: /mgmt/tm/util/bash
페이로드는 지정된 셸 명령의 실행을 트리거합니다.
F5 보안 권고에 따라 패치된 F5 BIG-IP 버전으로 업그레이드하십시오.
iControl REST 인터페이스에 대한 접근을 제한하십시오.
이 익스플로잇 스크립트는 교육 목적으로만 제공됩니다. 사용에 따른 모든 책임은 본인에게 있습니다.