Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-1388-iveresk-command-shell — POC mejorado para CVE-2022-1388 que afecta a múltiples productos F5. | Kitploit
Herramientas/GitHubGitHub/iveresk/cve-2022-1388-iveresk-command-shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubiveresk/cve-2022-1388-iveresk-command-shell

cve-2022-1388-iveresk-command-shell

POC mejorado para CVE-2022-1388 que afecta a múltiples productos F5.

Ver Repositorio
17hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-1388 por 1vere$k con shell de comandos

POC mejorado para CVE-2022-1388 que afecta a múltiples productos F5.

Esta es una versión mejorada de la prueba de concepto de Horizon3 para CVE-2022-1388: https://github.com/horizon3ai/CVE-2022-1388
También es una reelaboración completa con refactorización del trabajo de PsychoSec por https://github.com/PsychoSec2/CVE-2022-1388-POC
LOL este tipo mencionó en la sección Requirements un punto como brains y tiene un +40% de código duplicado y absolutamente no escalable.
El bloque de sesión también se eliminó, ya que no le veo mucho sentido aquí.

Esta versión contiene múltiples mejoras, así como una shell interactiva para ejecutar comandos remotos.

Análisis técnico:

El análisis técnico de la causa raíz de la vulnerabilidad de Horizon3 se puede encontrar en su blog: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

Resumen:

Condiciones necesarias de una solicitud para explotar esta vulnerabilidad:

root@kitploit:~
Connection header must include X-F5-Auth-Token  
X-F5-Auth-Token header must be present  
Host header must be localhost / 127.0.0.1 or the Connection header must include X-Forwarded-Host  
Auth header must be set with the admin username and any password  

Requisitos:

root@kitploit:~
git
pip3
python3

Instalación:

root@kitploit:~
git clone https://github.com/iveresk/cve-2022-1388-iveresk-command-shell.git
cd cve-2022-1388-iveresk-command-shell
pip3 install -r requirements.txt
python3 cve-2022-1388-1veresk.py -h

Uso:

Probando un objetivo:

root@kitploit:~
python3 cve-2022-1388-1veresk.py.py -u -t https://192.168.0.221
Running test on target: https://192.168.0.221 | Command: whoami
Response: root
Target is vulnerable!!

Usa la opción -s para ejecutar una shell interactiva. Shell interactiva:

root@kitploit:~
python3 cve-2022-1388-1veresk.py -u -s https://192.168.0.221
Running interactive shell..

root@f5-localhost: /var/service/restjavad$ 
Dose not require the use of any reverse tcp connection or listeners.

Use 'exit' command to exit the shell...

Importante:

Ten en cuenta que, al ejecutar la shell interactiva en un sistema sin parchear, ciertos comandos y sintaxis podrían no funcionar o no darte el resultado esperado. Esto probablemente se deba al uso de JSON en las solicitudes y respuestas de la API del servidor. Para evitar problemas, intenta no usar caracteres comunes de la sintaxis JSON, como comillas dobles, dos puntos, comas, llaves y corchetes, al usar la shell interactiva. Cualquier sintaxis JSON debe estar en un formato estructurado.

El uso de cualquier tipo de sintaxis JSON no estructurada dentro de un comando podría provocar una solicitud API malformada al servidor y podría dejarte con: ninguna salida de comandos, nada ejecutado, o podría expulsarte por completo del script de Python. Esto, lamentablemente, inutiliza algunos comandos. Para solucionar este problema, en su lugar puedes escribir un script bash, descargarlo al servidor y ejecutarlo usando la shell interactiva. Tampoco es posible cambiar de directorio usando el comando 'cd'.

En cualquier caso, aún deberías poder obtener una salida básica de comandos. Si no obtienes ninguna salida de comandos, no significa que el comando no se haya ejecutado. Sin embargo, tendrías que averiguarlo mediante tu propio análisis.

Mitigaciones:

Actualiza a la última versión o mitiga siguiendo las instrucciones del aviso de seguridad de F5

https://support.f5.com/csp/article/K23605346

Descargo de responsabilidad:

Este software ha sido creado exclusivamente con fines de investigación académica y para el desarrollo de técnicas defensivas eficaces, y no está pensado para ser utilizado para atacar sistemas, salvo en los casos en que se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del uso indebido del software. Úsalo de manera responsable.

Contacto

Eres libre de contactarme vía Keybase para cualquier detalle.

Descargar herramienta