
This repository consists of the python exploit for CVE-2022-1388 (F5's BIG-IP Authentication Bypass to RCE)
Este repositório contém o código de exploração em Python para o CVE-2022-1388 (RCE no F5 BIG-IP)
usage: exploit.py [-h] -t TARGET -p PORT -c CMD [--ssl]
opções:
-h, --help mostra esta mensagem de ajuda e sai
-t TARGET, --target TARGET
Especifica o endereço IP/nome de domínio do servidor vulnerável
-p PORT, --port PORT Especifica o número da porta do servidor vulnerável
-c CMD, --cmd CMD Especifica o comando que deseja executar
--ssl Especifica este argumento opcional se o servidor usar SSL
Exemplo -
Para um servidor web que usa HTTPS e roda na porta 8443 em 192.168.0.13
./exploit.py -t 192.168.0.13 -p 8443 -c 'id' --ssl
Para um servidor web que usa HTTP e roda na porta 1346 em 192.168.0.13
./exploit.py -t 192.168.0.13 -p 1346 -c 'id'