
Сканер на основе Shell для CVE-2022-1388 (F5 BIG-IP iControl REST unauthenticated RCE). Проверяет целевые IP на уязвимость и сообщает об эксплуатируемых хостах.
https://support.f5.com/csp/article/K23605346
Эта уязвимость может позволить неаутентифицированному злоумышленнику получить сетевой доступ к системе BIG-IP через порт управления и/или собственный IP-адрес для выполнения произвольных системных команд, создания или удаления файлов или отключения служб.
После записи IP-адреса F5 в F5_IP выполните CVE-2022-1388_scan.sh. Если уязвимость существует, будет выведено:

Ссылки: https://github.com/MrCl0wnLab/Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed
https://github.com/tenable/audit_files/tree/master/cve-2022-1388