Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1388 | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2022-1388
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubr0otk3r/cve-2022-1388

CVE-2022-1388

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1388 - تجاوز المصادقة وتنفيذ الأوامر عن بُعد في F5 BIG-IP iControl REST

يستغل هذا السكربت المكتوب بلغة بايثون ثغرة CVE-2022-1388، وهي ثغرة حرجة في F5 BIG-IP iControl REST تسمح بـتنفيذ أوامر عن بُعد دون مصادقة عبر التحكم غير السليم في الوصول ومعالجة ترويسات HTTP.

⚠️ لأغراض تعليمية وأبحاث أمنية مصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

ملخص الثغرة

  • معرف CVE: CVE-2022-1388
  • البائع: F5 Networks
  • المنتج المتأثر: BIG-IP (إصدارات متعددة)
  • التأثير: يمكن للمهاجمين عن بُعد تجاوز المصادقة وتنفيذ أوامر نظام عشوائية عبر طلبات HTTP مصممة بعناية.

الميزات

  • تنفيذ أوامر عن بُعد عبر REST API
  • شل تفاعلية اختيارية (--shell)
  • دعم مصادقة HTTP الأساسية المخصصة
  • تعطيل التحقق من SSL (لشهادات self-signed)

الاستخدام

root@kitploit:~
python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"

أمثلة

تنفيذ أمر واحد

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
id

التشغيل ببيانات اعتماد مخصصة

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
whoa

بدء شل تفاعلية

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
shell

كيف يعمل

  • يتجاوز السكربت المصادقة عن طريق تعيين ترويسات X-F5-Auth-Token و Authorization مزورة.

  • يرسل طلب POST إلى: /mgmt/tm/util/bash

  • يقوم الحمولة بتشغيل أمر الشل المحدد.

التخفيف

  • قم بالترقية إلى إصدارات F5 BIG-IP المصححة وفقًا لتوصيات نشرة F5 الأمنية.

  • قيّد الوصول إلى واجهة iControl REST.

الترخيص

يوفر سكربت الاستغلال هذا لأغراض تعليمية فقط. الاستخدام يتم بالكامل على مسؤوليتك الخاصة.

القنوات الرسمية

  • YouTube @rootctf
  • X @r0otk3r
تنزيل الأداة