Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1388 — سكربت استغلال وفحص جماعي لـ CVE-2022-1388 يستهدف تنفيذ أوامر عن بعد غير مصادق عليه في F5 BIG-IP iControl REST. يدعم المضيف الفردي، وحقن الأوامر، والفحص القائم على الملفات. | Kitploit
أدوات/GitHubGitHub/devengpk/cve-2022-1388
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubdevengpk/cve-2022-1388

CVE-2022-1388

سكربت استغلال وفحص جماعي لـ CVE-2022-1388 يستهدف تنفيذ أوامر عن بعد غير مصادق عليه في F5 BIG-IP iControl REST. يدعم المضيف الفردي، وحقن الأوامر، والفحص القائم على الملفات.

عرض المستودع
22منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1388-Exploit

نص الاستغلال والفحص لـ CVE 2022-1388

الاستخدام

للتحقق من مضيف واحد عبر URL

root@kitploit:~
python3 exploit.py -v true -u target_url

لمهاجمة مضيف واختبار الأمر على هذا المضيف

root@kitploit:~
python3 exploit.py -a true -u target_url -c command 

مهاجمة قائمة من المضيفين أو إرفاق ملف يحتوي على عناوين IP للمضيفين

root@kitploit:~
python3 exploit.py -s true -f file

بمساعدة ملف إدخال، سيقوم masscheck.py بتحديد ما إذا كان أي مضيف قابل للاستغلال.

الكشف:

البحث عن نقطة النهاية "/mgmt/tm/util/bash"، والتي توجد غالباً في سجلات خادم الويب. الإصدارات المتأثرة مذكورة أدناه، والإصلاح متاح هنا https://support.f5.com/csp/article/K23605346، أو إذا كان لديك F5، قم بتطبيق التصحيح.

الإصدارات الضعيفة

  • BIG-IP الإصدارات 16.1.0 إلى 16.1.2 (صدر تصحيح)
  • BIG-IP الإصدارات 15.1.0 إلى 15.1.5 (صدر تصحيح)
  • BIG-IP الإصدارات 14.1.0 إلى 14.1.4 (صدر تصحيح)
  • BIG-IP الإصدارات 13.1.0 إلى 13.1.4 (صدر تصحيح)
  • BIG-IP الإصدارات 12.1.0 إلى 12.1.6 (نهاية الدعم)
  • BIG-IP الإصدارات 11.6.1 إلى 11.6.5 (نهاية الدعم)
تنزيل الأداة