Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1388 — CVE-2022-1388 | F5 - Big IP '/mgmt/tm/util/bash' एंडपॉइंट के माध्यम से प्री-ऑथ RCE | Kitploit
उपकरण/GitHubGitHub/li8u99/cve-2022-1388
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubli8u99/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 | F5 - Big IP '/mgmt/tm/util/bash' एंडपॉइंट के माध्यम से प्री-ऑथ RCE

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

F5-CVE-2022-1388-Exploit

CVE 2022-1388 के लिए एक्सप्लॉइट और जांच स्क्रिप्ट

उपयोग (Usage)

root@kitploit:~
bash
     _____  _   _  _____        _____  _____  _____  _____        __   _____  _____  _____ 
    /  __ \| | | ||  ___|      / __  \|  _  |/ __  \/ __  \      /  | |____ ||  _  ||  _  |
    | /  \/| | | || |__  ______`' / /'| |/' |`' / /'`' / /'______`| |     / / \ V /  \ V / 
    | |    | | | ||  __||______| / /  |  /| |  / /    / / |______|| |     \ \ / _ \  / _ \ 
    | \__/\ \_/ /| |___       ./ /___\ |_/ /./ /___./ /___      _| |_.___/ /| |_| || |_| |
     \____/ \___/ \____/       \_____/ \___/ \_____/\_____/      \___/\____/ \_____ \_____/                                         
                                                      
    

    CVE-2022-1388 F5 एक्सप्लॉइट [ Valentin Lobstein ]
    उपयोग (Usage):
            होस्ट पर एक्सप्लॉइट करें: python3 CVE_2022_1388.py -u target_url -c command 
            सूची पर एक्सप्लॉइट करें: python3 CVE_2022_1388.py -f file -c command
            ( कमांड अनिवार्य नहीं है )

पहचान (Detection):

/mgmt/tm/util/bash को एक एंडपॉइंट के रूप में स्कैन करना, संभवतः यह वेब सर्वर लॉग में मिलेगा। या यदि आपके पास F5 है तो उसे पैच कर लें, प्रभावित वर्शन नीचे दिखाए गए हैं और पैच यहाँ उपलब्ध है https://support.f5.com/csp/article/K23605346

Zoomeye डॉर्क (Zoomeye Dork):

root@kitploit:~

zoomeye search 'banner:"BIG-IP Configuration Utility"'  -num 1000  -filter=ip,port
zoomeye search 'title:"BIG-IP®-+Redirect"+"Server"'  -num 10  -filter=ip,port


Shodan डॉर्क (Shodan Dork):

root@kitploit:~

shodan  search 'http.html:"BIG-IP Configuration Utility"' --fields=ip_str,port --separator ":" --limit 10 | grep ''
shodan  search 'http.title:"BIG-IP®-+Redirect"+"Server"' --fields=ip_str,port --separator ":" --limit 10 | grep ''

संवेदनशील वर्शन (Vulnerable Versions)

  • BIG-IP वर्शन 16.1.0 से 16.1.2 (पैच जारी)
  • BIG-IP वर्शन 15.1.0 से 15.1.5 (पैच जारी)
  • BIG-IP वर्शन 14.1.0 से 14.1.4 (पैच जारी)
  • BIG-IP वर्शन 13.1.0 से 13.1.4 (पैच जारी)
  • BIG-IP वर्शन 12.1.0 से 12.1.6 (सपोर्ट समाप्त)
  • BIG-IP वर्शन 11.6.1 से 11.6.5 (सपोर्ट समाप्त)
टूल डाउनलोड करें