Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1388 — Script de exploit y verificación masiva para CVE-2022-1388 dirigido a F5 BIG-IP iControl REST ejecución remota de comandos no autenticada. Soporta host individual, inyección de comandos y escaneo basado en archivos. | Kitploit
Herramientas/GitHubGitHub/devengpk/cve-2022-1388
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubdevengpk/cve-2022-1388

CVE-2022-1388

Script de exploit y verificación masiva para CVE-2022-1388 dirigido a F5 BIG-IP iControl REST ejecución remota de comandos no autenticada. Soporta host individual, inyección de comandos y escaneo basado en archivos.

Ver Repositorio
22hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-1388-Exploit

Script de Explotación y Verificación para CVE 2022-1388

Uso

Para verificar contra una sola URL de host

root@kitploit:~
python3 exploit.py -v true -u target_url

Para atacar un host y probar un comando en ese host

root@kitploit:~
python3 exploit.py -a true -u target_url -c command 

Atacar una lista de hosts o adjuntar un archivo de IPs de URL de host

root@kitploit:~
python3 exploit.py -s true -f file

Con la ayuda de un archivo de entrada, masscheck.py determinará si algún host es explotable.

Detección:

Buscando el endpoint "/mgmt/tm/util/bash", que probablemente esté en los registros del servidor web. Las versiones afectadas se enumeran a continuación, y la corrección está disponible aquí https://support.f5.com/csp/article/K23605346, o si tienes un F5, ve a parchearlo.

Versiones Vulnerables

  • BIG-IP versions 16.1.0 to 16.1.2 (Parche publicado)
  • BIG-IP versions 15.1.0 to 15.1.5 (Parche publicado)
  • BIG-IP versions 14.1.0 to 14.1.4 (Parche publicado)
  • BIG-IP versions 13.1.0 to 13.1.4 (Parche publicado)
  • BIG-IP versions 12.1.0 to 12.1.6 (Fin de soporte)
  • BIG-IP versions 11.6.1 to 11.6.5 (Fin de soporte)
Descargar herramienta