
Script de exploração e verificação em massa para CVE-2022-1388 visando a execução remota não autenticada de comandos no F5 BIG-IP iControl REST. Suporta host único, injeção de comandos e varredura baseada em arquivos.
Script de Exploração e Verificação para CVE 2022-1388
Para verificar contra um único host/URL
python3 exploit.py -v true -u target_url
Para atacar um host e testar comando neste host
python3 exploit.py -a true -u target_url -c command
Atacar lista de hosts ou anexar arquivo com IPs/URLs de hosts
python3 exploit.py -s true -f file
Com a ajuda de um arquivo de entrada, o masscheck.py determinará se algum host é explorável.
Procurando pelo endpoint "/mgmt/tm/util/bash", que provavelmente está nos logs do servidor web. As versões afetadas estão listadas abaixo, e a correção está disponível aqui https://support.f5.com/csp/article/K23605346, ou se você tiver um F5, vá aplicar o patch.