适用于 CVE-2022-1388 的利用与检测脚本
对单个主机进行检测
python3 CVE-2022-1388.py -v true -u target_url
攻击主机并测试命令
python CVE_2022_1388.py -a true -u target_url -c command
攻击主机列表
python CVE_2022_1388.py -s true -f file
masscheck.py 将接收一个文件输入并检测主机是否存在漏洞但不进行利用。
如果你遇到问题,请创建一个拉取请求并修复它,我不会维护这个工具:)。
扫描端点 /mgmt/tm/util/bash,这很可能出现在 Web 服务器日志中。或者,如果你有 F5 设备,请打补丁。受影响的版本如下所示,补丁可在 https://support.f5.com/csp/article/K23605346 获取。