Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/li8u99/cve-2022-1388
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubli8u99/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 | F5 - Big IP RCE pré-authentification via l'endpoint '/mgmt/tm/util/bash'

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

F5-CVE-2022-1388-Exploit

Script d'exploitation et de vérification pour CVE 2022-1388

Utilisation

root@kitploit:~
bash
     _____  _   _  _____        _____  _____  _____  _____        __   _____  _____  _____ 
    /  __ \| | | ||  ___|      / __  \|  _  |/ __  \/ __  \      /  | |____ ||  _  ||  _  |
    | /  \/| | | || |__  ______`' / /'| |/' |`' / /'`' / /'______`| |     / / \ V /  \ V / 
    | |    | | | ||  __||______| / /  |  /| |  / /    / / |______|| |     \ \ / _ \  / _ \ 
    | \__/\ \_/ /| |___       ./ /___\ |_/ /./ /___./ /___      _| |_.___/ /| |_| || |_| |
     \____/ \___/ \____/       \_____/ \___/ \_____/\_____/      \___/\____/ \_____ \_____/                                         
                                                      
    

    CVE-2022-1388 F5 Exploit [ Valentin Lobstein ]
    Usage:
            Exploit Host: python3 CVE_2022_1388.py -u target_url -c command 
            Exploit List: python3 CVE_2022_1388.py -f file -c command
            ( Command is not required )

Détection :

Recherche de /mgmt/tm/util/bash comme point de terminaison, probablement présent dans les journaux du serveur web. Ou si vous avez un F5, corrigez-le, les versions affectées sont indiquées ci-dessous et le correctif est disponible ici https://support.f5.com/csp/article/K23605346

Zoomeye Dork :

root@kitploit:~
zoomeye search 'banner:"BIG-IP Configuration Utility"'  -num 1000  -filter=ip,port
zoomeye search 'title:"BIG-IP®-+Redirect"+"Server"'  -num 10  -filter=ip,port


Shodan Dork :

root@kitploit:~
shodan  search 'http.html:"BIG-IP Configuration Utility"' --fields=ip_str,port --separator ":" --limit 10 | grep ''
shodan  search 'http.title:"BIG-IP®-+Redirect"+"Server"' --fields=ip_str,port --separator ":" --limit 10 | grep ''

Versions vulnérables

  • BIG-IP versions 16.1.0 à 16.1.2 (Correctif publié)
  • BIG-IP versions 15.1.0 à 15.1.5 (Correctif publié)
  • BIG-IP versions 14.1.0 à 14.1.4 (Correctif publié)
  • BIG-IP versions 13.1.0 à 13.1.4 (Correctif publié)
  • BIG-IP versions 12.1.0 à 12.1.6 (Fin de support)
  • BIG-IP versions 11.6.1 à 11.6.5 (Fin de support)
Télécharger l’outil