CVE-2022-1388 的漏洞利用与检测脚本
针对单个目标 URL 进行检测
python3 exploit.py -v true -u target_url
攻击主机并在该主机上执行命令
python3 exploit.py -a true -u target_url -c command
攻击主机列表或导入包含主机 IP 的文件
python3 exploit.py -s true -f file
借助输入文件,masscheck.py 可以判定哪些主机存在可利用漏洞。
搜索端点 "/mgmt/tm/util/bash",该端点很可能出现在 Web 服务器日志中。受影响版本如下所列,修复程序可访问 https://support.f5.com/csp/article/K23605346 获取,或者如果你有 F5 设备,请直接打补丁。