
Эксплойт и скрипт проверки для CVE-2022-1388, нацеленный на интерфейс управления F5 BIG-IP для выполнения команд и проверки уязвимости.
Скрипт эксплуатации и проверки для CVE 2022-1388
Проверка одной цели
python3 CVE-2022-1388.py -v true -u target_url
Атака на цель и выполнение команды
python CVE_2022_1388.py -a true -u target_url -c command
Атака на список целей
python CVE_2022_1388.py -s true -f file
masscheck.py принимает файл со списком целей и проверяет их уязвимость без эксплуатации.
Если у вас возникла проблема, создайте pull request и исправьте её, я не поддерживаю этот инструмент :).
Сканирование конечной точки /mgmt/tm/util/bash, скорее всего, будет отражено в логах веб-сервера. Или, если у вас есть F5, установите патч — затронутые версии указаны ниже, а патч доступен по ссылке https://support.f5.com/csp/article/K23605346