Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1388 — Script d'exploitation et de vérification massive pour CVE-2022-1388 ciblant F5 BIG-IP iControl REST exécution de commande à distance non authentifiée. Prend en charge l'hôte unique, l'injection de commandes et le scan basé sur des fichiers. | Kitploit
Outils/GitHubGitHub/devengpk/cve-2022-1388
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubdevengpk/cve-2022-1388

CVE-2022-1388

Script d'exploitation et de vérification massive pour CVE-2022-1388 ciblant F5 BIG-IP iControl REST exécution de commande à distance non authentifiée. Prend en charge l'hôte unique, l'injection de commandes et le scan basé sur des fichiers.

Voir le dépôt
22il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1388-Exploit

Script d'exploitation et de vérification pour CVE-2022-1388

Utilisation

Pour vérifier une seule URL hôte

root@kitploit:~
python3 exploit.py -v true -u target_url

Pour attaquer un hôte et tester une commande sur cet hôte

root@kitploit:~
python3 exploit.py -a true -u target_url -c command 

Attaquer une liste d'hôtes ou joindre un fichier d'IP d'URL d'hôte

root@kitploit:~
python3 exploit.py -s true -f file

Avec l'aide d'un fichier d'entrée, masscheck.py déterminera si certains hôtes sont exploitables.

Détection :

La recherche du point d'accès "/mgmt/tm/util/bash", qui se trouve probablement dans les journaux du serveur web. Les versions impactées sont listées ci-dessous, et le correctif est accessible ici https://support.f5.com/csp/article/K23605346, ou si vous avez un F5, allez le patcher.

Versions vulnérables

  • BIG-IP versions 16.1.0 à 16.1.2 (Correctif publié)
  • BIG-IP versions 15.1.0 à 15.1.5 (Correctif publié)
  • BIG-IP versions 14.1.0 à 14.1.4 (Correctif publié)
  • BIG-IP versions 13.1.0 à 13.1.4 (Correctif publié)
  • BIG-IP versions 12.1.0 à 12.1.6 (Fin de support)
  • BIG-IP versions 11.6.1 à 11.6.5 (Fin de support)
Télécharger l’outil