Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1388 — CVE-2022-1388 | F5 - Big IP Pre Auth RCE عبر نقطة النهاية '/mgmt/tm/util/bash' | Kitploit
أدوات/GitHubGitHub/li8u99/cve-2022-1388
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubli8u99/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 | F5 - Big IP Pre Auth RCE عبر نقطة النهاية '/mgmt/tm/util/bash'

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

F5-CVE-2022-1388-Exploit

استغلال ثغرة CVE 2022-1388 ونص تحقق

الاستخدام

root@kitploit:~
bash
     _____  _   _  _____        _____  _____  _____  _____        __   _____  _____  _____ 
    /  __ \| | | ||  ___|      / __  \|  _  |/ __  \/ __  \      /  | |____ ||  _  ||  _  |
    | /  \/| | | || |__  ______`' / /'| |/' |`' / /'`' / /'______`| |     / / \ V /  \ V / 
    | |    | | | ||  __||______| / /  |  /| |  / /    / / |______|| |     \ \ / _ \  / _ \ 
    | \__/\ \_/ /| |___       ./ /___\ |_/ /./ /___./ /___      _| |_.___/ /| |_| || |_| |
     \____/ \___/ \____/       \_____/ \___/ \_____/\_____/      \___/\____/ \_____ \_____/                                         
                                                      
    

    CVE-2022-1388 F5 Exploit [ Valentin Lobstein ]
    Usage:
            Exploit Host: python3 CVE_2022_1388.py -u target_url -c command 
            Exploit List: python3 CVE_2022_1388.py -f file -c command
            ( Command is not required )

الكشف:

المسح عن /mgmt/tm/util/bash كنقطة نهاية، من المحتمل أن تكون في سجلات خادم الويب. أو إذا كان لديك جهاز F5، قم بتصحيحه، الإصدارات المتأثرة معروضة أدناه والتصحيح متاح هنا https://support.f5.com/csp/article/K23605346

Zoomeye Dork:

root@kitploit:~

zoomeye search 'banner:"BIG-IP Configuration Utility"'  -num 1000  -filter=ip,port
zoomeye search 'title:"BIG-IP®-+Redirect"+"Server"'  -num 10  -filter=ip,port


Shodan Dork:

root@kitploit:~

shodan  search 'http.html:"BIG-IP Configuration Utility"' --fields=ip_str,port --separator ":" --limit 10 | grep ''
shodan  search 'http.title:"BIG-IP®-+Redirect"+"Server"' --fields=ip_str,port --separator ":" --limit 10 | grep ''

الإصدارات الضعيفة

  • BIG-IP الإصدارات 16.1.0 إلى 16.1.2 (تم إصدار التصحيح)
  • BIG-IP الإصدارات 15.1.0 إلى 15.1.5 (تم إصدار التصحيح)
  • BIG-IP الإصدارات 14.1.0 إلى 14.1.4 (تم إصدار التصحيح)
  • BIG-IP الإصدارات 13.1.0 إلى 13.1.4 (تم إصدار التصحيح)
  • BIG-IP الإصدارات 12.1.0 إلى 12.1.6 (انتهى الدعم)
  • BIG-IP الإصدارات 11.6.1 إلى 11.6.5 (انتهى الدعم)
تنزيل الأداة