Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-1388 — Python-Exploit für CVE-2022-1388, eine nicht authentifizierte Schwachstelle zur Remote-Befehlsausführung in F5 BIG-IP iControl REST. Unterstützt einzelne Befehle und interaktive Shell-Sitzungen. | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2022-1388
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubr0otk3r/cve-2022-1388

CVE-2022-1388

Python-Exploit für CVE-2022-1388, eine nicht authentifizierte Schwachstelle zur Remote-Befehlsausführung in F5 BIG-IP iControl REST. Unterstützt einzelne Befehle und interaktive Shell-Sitzungen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-1388 - F5 BIG-IP iControl REST Authentifizierungsumgehung RCE

Dieses Python-Skript nutzt CVE-2022-1388 aus, eine kritische Schwachstelle in F5 BIG-IP iControl REST, die nicht authentifizierte Remote-Befehlsausführung durch fehlerhafte Zugriffskontrolle und HTTP-Header-Behandlung ermöglicht.

⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Schwachstellenübersicht

  • CVE-ID: CVE-2022-1388
  • Anbieter: F5 Networks
  • Betroffenes Produkt: BIG-IP (verschiedene Versionen)
  • Auswirkung: Remote-Angreifer können die Authentifizierung umgehen und über manipulierte HTTP-Anfragen beliebige Systembefehle ausführen.

Funktionen

  • Remote-Befehlsausführung über die REST-API
  • Optionale interaktive Shell (--shell)
  • Unterstützung für benutzerdefinierte HTTP-Basisauthentifizierung
  • SSL-Verifizierung deaktiviert (für selbstsignierte Zertifikate)

Verwendung

root@kitploit:~
python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"

Beispiele

Einzelnen Befehl ausführen

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
id

Mit benutzerdefinierten Anmeldedaten ausführen

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
whoa

Interaktive Shell starten

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
shell

Funktionsweise

  • Das Skript umgeht die Authentifizierung, indem es gefälschte X-F5-Auth-Token- und Authorization-Header setzt.

  • Sendet eine POST-Anfrage an: /mgmt/tm/util/bash

  • Der Payload löst die Ausführung des angegebenen Shell-Befehls aus.

Gegenmaßnahmen

  • Upgrade auf gepatchte F5-BIG-IP-Versionen durchführen, wie vom F5-Sicherheitshinweis empfohlen.

  • Zugriff auf die iControl-REST-Schnittstelle einschränken.

Lizenz

Dieses Exploit-Skript dient ausschließlich zu Bildungszwecken. Die Nutzung erfolgt vollständig auf eigenes Risiko.

Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen