Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/r0otk3r/cve-2022-1388
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubr0otk3r/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 के लिए पायथन एक्सप्लॉइट, F5 BIG-IP iControl REST में एक अप्रमाणित दूरस्थ कमांड निष्पादन भेद्यता। एकल कमांड और इंटरैक्टिव शेल सत्रों का समर्थन करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1388 - F5 BIG-IP iControl REST प्रमाणीकरण बाईपास RCE

यह Python स्क्रिप्ट CVE-2022-1388 का शोषण करती है, जो F5 BIG-IP iControl REST में एक गंभीर कमजोरी है, जो अनुचित पहुंच नियंत्रण और HTTP हेडर हैंडलिंग के माध्यम से अनधिकृत दूरस्थ कमांड निष्पादन की अनुमति देती है।

⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

कमजोरी का सारांश

  • CVE आईडी: CVE-2022-1388
  • विक्रेता: F5 Networks
  • प्रभावित उत्पाद: BIG-IP (विभिन्न संस्करण)
  • प्रभाव: दूरस्थ हमलावर प्रमाणीकरण को बायपास कर सकते हैं और क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमाना सिस्टम कमांड निष्पादित कर सकते हैं।

विशेषताएं

  • REST API के माध्यम से दूरस्थ कमांड निष्पादन
  • वैकल्पिक इंटरएक्टिव शेल (--shell)
  • कस्टम HTTP बेसिक प्रमाणीकरण समर्थन
  • SSL सत्यापन अक्षम (स्व-हस्ताक्षरित प्रमाणपत्रों के लिए)

उपयोग

root@kitploit:~
python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"

उदाहरण

एकल कमांड चलाएं

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
आईडी

कस्टम क्रेडेंशियल के साथ चलाएं

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
कौन

इंटरएक्टिव शेल शुरू करें

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
शेल

यह कैसे काम करता है

  • स्क्रिप्ट एक जाली X-F5-Auth-Token और Authorization हेडर सेट करके प्रमाणीकरण को बायपास करती है।

  • निम्नलिखित पर POST अनुरोध भेजती है: /mgmt/tm/util/bash

  • पेलोड निर्दिष्ट शेल कमांड के निष्पादन को ट्रिगर करता है।

शमन

  • F5 सुरक्षा सलाहकार द्वारा अनुशंसित पैच किए गए F5 BIG-IP संस्करणों में अपग्रेड करें।

  • iControl REST इंटरफ़ेस तक पहुंच प्रतिबंधित करें।

लाइसेंस

यह एक्सप्लॉइट स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। उपयोग पूरी तरह से आपके अपने जोखिम पर है।

आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें