
CVE 2022-1388용 익스플로잇 및 점검 스크립트
CVE 2022-1388용 익스플로잇 및 점검 스크립트
단일 호스트 점검
python3 CVE-2022-1388.py -v true -u target_url
호스트 공격 및 명령어 테스트
python CVE_2022_1388.py -a true -u target_url -c command
호스트 목록 공격
python CVE_2022_1388.py -s true -f file
masscheck.py는 파일 입력을 받아 익스플로잇 없이 호스트가 취약한지 확인합니다.
문제가 있으면 풀 리퀘스트를 만들어 수정하세요. 이 도구는 지원하지 않습니다 :).
엔드포인트인 /mgmt/tm/util/bash를 스캔하면 웹 서버 로그에 남을 가능성이 높습니다. 또는 F5를 사용 중이라면 패치하세요. 영향을 받는 버전은 아래에 나와 있으며 패치는 https://support.f5.com/csp/article/K23605346 에서 확인할 수 있습니다.