Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1388 — Exploit Python pour CVE-2022-1388, une vulnérabilité d'exécution de commandes à distance non authentifiée dans F5 BIG-IP iControl REST. Prend en charge les commandes uniques et les sessions shell interactives. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2022-1388
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubr0otk3r/cve-2022-1388

CVE-2022-1388

Exploit Python pour CVE-2022-1388, une vulnérabilité d'exécution de commandes à distance non authentifiée dans F5 BIG-IP iControl REST. Prend en charge les commandes uniques et les sessions shell interactives.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1388 - F5 BIG-IP iControl REST - Contournement de l'authentification et exécution de code à distance

Ce script Python exploite CVE-2022-1388, une vulnérabilité critique dans F5 BIG-IP iControl REST qui permet l'exécution de commandes à distance sans authentification via un contrôle d'accès inapproprié et une gestion des en-têtes HTTP.

⚠️ Uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Résumé de la vulnérabilité

  • Identifiant CVE : CVE-2022-1388
  • Fournisseur : F5 Networks
  • Produit concerné : BIG-IP (plusieurs versions)
  • Impact : Des attaquants distants peuvent contourner l'authentification et exécuter des commandes système arbitraires via des requêtes HTTP spécialement conçues.

Fonctionnalités

  • Exécution de commandes à distance via l'API REST
  • Shell interactif optionnel (--shell)
  • Prise en charge de l'authentification HTTP Basic personnalisée
  • Vérification SSL désactivée (pour les certificats auto-signés)

Utilisation

root@kitploit:~
python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"

Exemples

Exécuter une seule commande

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
id

Exécuter avec des identifiants personnalisés

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
whoa

Démarrer le shell interactif

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
shell

Comment ça fonctionne

  • Le script contourne l'authentification en définissant des en-têtes X-F5-Auth-Token et Authorization forgés.

  • Envoie une requête POST à : /mgmt/tm/util/bash

  • Le payload déclenche l'exécution de la commande shell spécifiée.

Mesures d'atténuation

  • Mettez à niveau vers les versions corrigées de F5 BIG-IP conformément aux recommandations de l'avis de sécurité F5.

  • Restreignez l'accès à l'interface iControl REST.

Licence

Ce script d'exploitation est fourni à des fins éducatives uniquement. Son utilisation se fait entièrement à vos propres risques.

Chaînes officielles

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil