此仓库包含用于 CVE-2022-1388(F5 BIG-IP 远程代码执行)的 Python 利用代码。
用法: exploit.py [-h] -t TARGET -p PORT -c CMD [--ssl]
选项:
-h, --help 显示此帮助信息并退出
-t TARGET, --target TARGET
指定易受攻击服务器的 IP 地址/域名
-p PORT, --port PORT 指定易受攻击服务器的端口号
-c CMD, --cmd CMD 指定要执行的命令
--ssl 如果服务器使用 SSL,请指定此可选参数
示例 -
对于使用 HTTPS 并在 192.168.0.13 的 8443 端口上运行的 Web 服务器
./exploit.py -t 192.168.0.13 -p 8443 -c 'id' --ssl
对于使用 HTTP 并在 192.168.0.13 的 1346 端口上运行的 Web 服务器
./exploit.py -t 192.168.0.13 -p 1346 -c 'id'