Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1388 — Exploit e script di mass-check per CVE-2022-1388 che colpisce l'esecuzione remota di comandi non autenticata su F5 BIG-IP iControl REST. Supporta singolo host, iniezione di comandi e scansione basata su file. | Kitploit
Strumenti/GitHubGitHub/devengpk/cve-2022-1388
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubdevengpk/cve-2022-1388

CVE-2022-1388

Exploit e script di mass-check per CVE-2022-1388 che colpisce l'esecuzione remota di comandi non autenticata su F5 BIG-IP iControl REST. Supporta singolo host, iniezione di comandi e scansione basata su file.

Vedi Repository
223 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-1388-Exploit

Script di exploit e verifica per CVE 2022-1388

Utilizzo

Per verificare un singolo host tramite URL

root@kitploit:~
python3 exploit.py -v true -u target_url

Per attaccare un host e testare un comando su questo host

root@kitploit:~
python3 exploit.py -a true -u target_url -c command 

Per attaccare un elenco di host o allegare un file contenente gli IP/URL degli host

root@kitploit:~
python3 exploit.py -s true -f file

Con l'aiuto di un file di input, masscheck.py determinerà se uno o più host sono sfruttabili.

Rilevamento:

Cercando l'endpoint "/mgmt/tm/util/bash", che è probabilmente presente nei log del server web. Le versioni interessate sono elencate di seguito e la correzione è disponibile qui https://support.f5.com/csp/article/K23605346; se hai un F5, vai ad applicare la patch.

Versioni Vulnerabili

  • BIG-IP versioni da 16.1.0 a 16.1.2 (Patch rilasciata)
  • BIG-IP versioni da 15.1.0 a 15.1.5 (Patch rilasciata)
  • BIG-IP versioni da 14.1.0 a 14.1.4 (Patch rilasciata)
  • BIG-IP versioni da 13.1.0 a 13.1.4 (Patch rilasciata)
  • BIG-IP versioni da 12.1.0 a 12.1.6 (Fine del supporto)
  • BIG-IP versioni da 11.6.1 a 11.6.5 (Fine del supporto)
Scarica lo strumento