Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
F5-CVE-2022-1388-Exploit — Script d’exploitation et de vérification pour CVE-2022-1388, ciblant l’interface de gestion F5 BIG-IP afin d’exécuter des commandes et de confirmer la vulnérabilité. | Kitploit
Outils/GitHubGitHub/zephrfish/f5-cve-2022-1388-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubzephrfish/f5-cve-2022-1388-exploit

F5-CVE-2022-1388-Exploit

Script d’exploitation et de vérification pour CVE-2022-1388, ciblant l’interface de gestion F5 BIG-IP afin d’exécuter des commandes et de confirmer la vulnérabilité.

Voir le dépôt
59293il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

F5-CVE-2022-1388-Exploit

Script d'exploitation et de vérification pour CVE 2022-1388

Utilisation

Vérification contre un seul hôte

root@kitploit:~
python3 CVE-2022-1388.py -v true -u target_url

Attaquer un hôte et tester une commande

root@kitploit:~
python CVE_2022_1388.py -a true -u target_url -c command

Attaquer une liste d'hôtes

root@kitploit:~
python CVE_2022_1388.py -s true -f file

masscheck.py prendra un fichier en entrée et vérifiera si les hôtes sont vulnérables sans les exploiter.

Problèmes

Si vous rencontrez un problème, créez une pull request et corrigez-le, je ne supporte pas cet outil :).

Détection :

Recherche de /mgmt/tm/util/bash comme point de terminaison, susceptible d'apparaître dans les journaux du serveur web. Ou si vous avez un F5, allez le patcher, les versions affectées sont indiquées ci-dessous et le correctif est disponible ici

https://support.f5.com/csp/article/K23605346

Versions vulnérables

  • BIG-IP versions 16.1.0 à 16.1.2 (Correctif publié)
  • BIG-IP versions 15.1.0 à 15.1.5 (Correctif publié)
  • BIG-IP versions 14.1.0 à 14.1.4 (Correctif publié)
  • BIG-IP versions 13.1.0 à 13.1.4 (Correctif publié)
  • BIG-IP versions 12.1.0 à 12.1.6 (Fin de support)
  • BIG-IP versions 11.6.1 à 11.6.5 (Fin de support)
Télécharger l’outil