Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-1388 — Exploit- und Massenprüfskript für CVE-2022-1388, das auf F5 BIG-IP iControl REST nicht authentifizierte Remote-Befehlsausführung abzielt. Unterstützt einzelne Hosts, Befehlsinjektion und dateibasiertes Scannen. | Kitploit
Tools/GitHubGitHub/devengpk/cve-2022-1388
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubdevengpk/cve-2022-1388

CVE-2022-1388

Exploit- und Massenprüfskript für CVE-2022-1388, das auf F5 BIG-IP iControl REST nicht authentifizierte Remote-Befehlsausführung abzielt. Unterstützt einzelne Hosts, Befehlsinjektion und dateibasiertes Scannen.

Repository anzeigen
27vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-1388-Exploit

Exploit- und Prüfskript für CVE-2022-1388

Verwendung

Zum Prüfen einer einzelnen Host-URL

python3 exploit.py -v true -u target_url

Zum Angreifen eines Hosts und Testen eines Befehls auf diesem Host

python3 exploit.py -a true -u target_url -c command 

Angriff auf eine Liste von Hosts oder Anhängen einer Datei mit Host-URLs/-IPs

python3 exploit.py -s true -f file

Mithilfe einer Eingabedatei ermittelt masscheck.py, ob Hosts angreifbar sind.

Erkennung:

Suchen Sie nach dem Endpunkt „/mgmt/tm/util/bash“, der sich wahrscheinlich in den Webserver-Logs befindet. Die betroffenen Versionen sind unten aufgeführt, und der Fix ist hier verfügbar: https://support.f5.com/csp/article/K23605346 – oder, falls Sie ein F5-Gerät haben, patchen Sie es.

Betroffene Versionen

  • BIG-IP-Versionen 16.1.0 bis 16.1.2 (Patch veröffentlicht)
  • BIG-IP-Versionen 15.1.0 bis 15.1.5 (Patch veröffentlicht)
  • BIG-IP-Versionen 14.1.0 bis 14.1.4 (Patch veröffentlicht)
  • BIG-IP-Versionen 13.1.0 bis 13.1.4 (Patch veröffentlicht)
  • BIG-IP-Versionen 12.1.0 bis 12.1.6 (Ende des Supports)
  • BIG-IP-Versionen 11.6.1 bis 11.6.5 (Ende des Supports)
Tool herunterladen