
Script de exploração e verificação para CVE-2022-1388, direcionado à interface de gerenciamento do F5 BIG-IP para executar comandos e verificar a vulnerabilidade.
Script de Exploit e Verificação para CVE 2022-1388
Verificar contra um único host
python3 CVE-2022-1388.py -v true -u target_url
Atacar host e testar comando
python CVE_2022_1388.py -a true -u target_url -c command
Atacar lista de hosts
python CVE_2022_1388.py -s true -f file
masscheck.py receberá um arquivo de entrada e verificará se os hosts são vulneráveis sem explorá-los.
Se você tiver um problema, crie um pull request e corrija-o, não estou dando suporte a esta ferramenta :).
Escaneando por /mgmt/tm/util/bash como um endpoint, provavelmente presente nos logs do servidor web. Ou se você tiver um F5, vá corrigi-lo, as versões afetadas estão mostradas abaixo e o patch está disponível aqui https://support.f5.com/csp/article/K23605346