
Этот репозиторий содержит python-эксплойт для CVE-2022-1388 (обход аутентификации F5 BIG-IP для получения RCE).
Этот репозиторий содержит код эксплойта на Python для CVE-2022-1388 (RCE в F5 BIG-IP)
usage: exploit.py [-h] -t TARGET -p PORT -c CMD [--ssl]
options:
-h, --help показать это справочное сообщение и выйти
-t TARGET, --target TARGET
Укажите IP-адрес/доменное имя уязвимого сервера
-p PORT, --port PORT Укажите номер порта уязвимого сервера
-c CMD, --cmd CMD Укажите команду, которую нужно выполнить
--ssl Укажите этот необязательный аргумент, если сервер использует SSL
Пример -
Для веб-сервера, использующего HTTPS и работающего на порту 8443 по адресу 192.168.0.13
./exploit.py -t 192.168.0.13 -p 8443 -c 'id' --ssl
Для веб-сервера, использующего HTTP и работающего на порту 1346 по адресу 192.168.0.13
./exploit.py -t 192.168.0.13 -p 1346 -c 'id'