
Эксплойт и скрипт массовой проверки для CVE-2022-1388, нацеленный на неаутентифицированное удалённое выполнение команд в F5 BIG-IP iControl REST. Поддерживает одиночный хост, инъекцию команд и сканирование на основе файлов.
Эксплойт и скрипт проверки для CVE 2022-1388
Для проверки одиночного хоста по URL
python3 exploit.py -v true -u target_url
Для атаки на хост и проверки выполнения команды на этом хосте
python3 exploit.py -a true -u target_url -c command
Атака на список хостов или подключение файла с IP-адресами хостов
python3 exploit.py -s true -f file
С помощью входного файла masscheck.py определит, какие хосты являются эксплуатируемыми.
Поиск конечной точки "/mgmt/tm/util/bash", которая, вероятно, присутствует в журналах веб-сервера. Затронутые версии перечислены ниже, исправление доступно здесь https://support.f5.com/csp/article/K23605346; если у вас есть F5, установите патч.