
Script de exploit para CVE-2022-1388 visando RCE pré-autenticação no F5 BIG-IP via endpoint /mgmt/tm/util/bash. Inclui detecção, varredura de versão e dorking Shodan/Zoomeye para hosts vulneráveis.
Exploit e Script de Verificação para o CVE 2022-1388
bash
_____ _ _ _____ _____ _____ _____ _____ __ _____ _____ _____
/ __ \| | | || ___| / __ \| _ |/ __ \/ __ \ / | |____ || _ || _ |
| / \/| | | || |__ ______`' / /'| |/' |`' / /'`' / /'______`| | / / \ V / \ V /
| | | | | || __||______| / / | /| | / / / / |______|| | \ \ / _ \ / _ \
| \__/\ \_/ /| |___ ./ /___\ |_/ /./ /___./ /___ _| |_.___/ /| |_| || |_| |
\____/ \___/ \____/ \_____/ \___/ \_____/\_____/ \___/\____/ \_____ \_____/
CVE-2022-1388 F5 Exploit [ Valentin Lobstein ]
Usage:
Exploit Host: python3 CVE_2022_1388.py -u target_url -c command
Exploit List: python3 CVE_2022_1388.py -f file -c command
( Command is not required )
Procurando por /mgmt/tm/util/bash como um endpoint, provavelmente presente nos logs do servidor web. Ou, se você tiver um F5, vá aplicar o patch; as versões afetadas estão listadas abaixo e o patch está disponível aqui https://support.f5.com/csp/article/K23605346
zoomeye search 'banner:"BIG-IP Configuration Utility"' -num 1000 -filter=ip,port
zoomeye search 'title:"BIG-IP®-+Redirect"+"Server"' -num 10 -filter=ip,port
shodan search 'http.html:"BIG-IP Configuration Utility"' --fields=ip_str,port --separator ":" --limit 10 | grep ''
shodan search 'http.title:"BIG-IP®-+Redirect"+"Server"' --fields=ip_str,port --separator ":" --limit 10 | grep ''