
Exploit em Python para CVE-2022-1388, uma vulnerabilidade de execução remota de comandos não autenticada no F5 BIG-IP iControl REST. Suporta comandos únicos e sessões de shell interativas.
Este script Python explora o CVE-2022-1388, uma vulnerabilidade crítica no F5 BIG-IP iControl REST que permite execução remota de comandos não autenticada através de controle de acesso inadequado e manipulação de cabeçalhos HTTP.
⚠️ Apenas para fins educacionais e pesquisas de segurança autorizadas. Não use contra sistemas que você não possui ou não tem permissão explícita para testar.
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
O script contorna a autenticação definindo cabeçalhos X-F5-Auth-Token e Authorization forjados.
Envia uma requisição POST para: /mgmt/tm/util/bash
O payload aciona a execução do comando shell especificado.
Atualize para versões corrigidas do F5 BIG-IP conforme recomendado pelo Aviso de Segurança da F5.
Restrinja o acesso à interface iControl REST.
Este script de exploit é fornecido apenas para fins educacionais. O uso é por sua conta e risco.