Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1388 — Script de exploit para CVE-2022-1388 dirigido a F5 BIG-IP pre-auth RCE a través del endpoint /mgmt/tm/util/bash. Incluye detección, escaneo de versiones y búsqueda de hosts vulnerables con Shodan/Zoomeye. | Kitploit
Herramientas/GitHubGitHub/li8u99/cve-2022-1388
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubli8u99/cve-2022-1388

CVE-2022-1388

Script de exploit para CVE-2022-1388 dirigido a F5 BIG-IP pre-auth RCE a través del endpoint /mgmt/tm/util/bash. Incluye detección, escaneo de versiones y búsqueda de hosts vulnerables con Shodan/Zoomeye.

Ver Repositorio
27hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

F5-CVE-2022-1388-Exploit

Exploit y Script de Verificación para CVE 2022-1388

Uso

bash
     _____  _   _  _____        _____  _____  _____  _____        __   _____  _____  _____ 
    /  __ \| | | ||  ___|      / __  \|  _  |/ __  \/ __  \      /  | |____ ||  _  ||  _  |
    | /  \/| | | || |__  ______`' / /'| |/' |`' / /'`' / /'______`| |     / / \ V /  \ V / 
    | |    | | | ||  __||______| / /  |  /| |  / /    / / |______|| |     \ \ / _ \  / _ \ 
    | \__/\ \_/ /| |___       ./ /___\ |_/ /./ /___./ /___      _| |_.___/ /| |_| || |_| |
     \____/ \___/ \____/       \_____/ \___/ \_____/\_____/      \___/\____/ \_____ \_____/                                         
                                                      
    

    CVE-2022-1388 F5 Exploit [ Valentin Lobstein ]
    Usage:
            Exploit Host: python3 CVE_2022_1388.py -u target_url -c command 
            Exploit List: python3 CVE_2022_1388.py -f file -c command
            ( Command is not required )

Detección:

Escaneando el endpoint /mgmt/tm/util/bash, probablemente esté en los registros del servidor web. O si tienes un F5, ve a parchearlo, las versiones afectadas se muestran a continuación y el parche está disponible aquí https://support.f5.com/csp/article/K23605346

Zoomeye Dork:


zoomeye search 'banner:"BIG-IP Configuration Utility"'  -num 1000  -filter=ip,port
zoomeye search 'title:"BIG-IP®-+Redirect"+"Server"'  -num 10  -filter=ip,port


Shodan Dork:


shodan  search 'http.html:"BIG-IP Configuration Utility"' --fields=ip_str,port --separator ":" --limit 10 | grep ''
shodan  search 'http.title:"BIG-IP®-+Redirect"+"Server"' --fields=ip_str,port --separator ":" --limit 10 | grep ''

Versiones Vulnerables

  • BIG-IP versiones 16.1.0 a 16.1.2 (Parche publicado)
  • BIG-IP versiones 15.1.0 a 15.1.5 (Parche publicado)
  • BIG-IP versiones 14.1.0 a 14.1.4 (Parche publicado)
  • BIG-IP versiones 13.1.0 a 13.1.4 (Parche publicado)
  • BIG-IP versiones 12.1.0 a 12.1.6 (Fin de soporte)
  • BIG-IP versiones 11.6.1 a 11.6.5 (Fin de soporte)
Descargar herramienta