Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1388 — POC per CVE-2022-1388 | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2022-1388
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubhorizon3ai/cve-2022-1388

CVE-2022-1388

POC per CVE-2022-1388

Vedi Repository
2303754 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-1388

POC per CVE-2022-1388 che colpisce diversi prodotti F5.

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche sulla sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Analisi Tecnica

Un'analisi tecnica delle cause principali della vulnerabilità può essere trovata sul nostro blog: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

Riepilogo

Condizioni necessarie di una richiesta per sfruttare questa vulnerabilità:

  1. L'header Connection deve includere X-F5-Auth-Token
  2. L'header X-F5-Auth-Token deve essere presente
  3. L'header Host deve essere localhost / 127.0.0.1 oppure l'header Connection deve includere X-Forwarded-Host
  4. L'header Auth deve essere impostato con il nome utente admin e una password qualsiasi

Utilizzo

root@kitploit:~
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
Scarica lo strumento

Mitigazioni

Aggiorna all'ultima versione o mitigare seguendo le istruzioni contenute nell'avviso di sicurezza F5

  • https://support.f5.com/csp/article/K23605346

Dichiarazione di esclusione di responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I mantenitori del progetto non sono responsabili per un uso improprio del software. Utilizzare in modo responsabile.