Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1388 — エクスプロイトおよび一括チェックスクリプト for CVE-2022-1388。F5 BIG-IP iControl RESTの認証なしリモートコマンド実行を対象とします。シングルホスト、コマンドインジェクション、ファイルベーススキャンをサポートします。 | Kitploit
ツール/GitHubGitHub/devengpk/cve-2022-1388
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubdevengpk/cve-2022-1388

CVE-2022-1388

エクスプロイトおよび一括チェックスクリプト for CVE-2022-1388。F5 BIG-IP iControl RESTの認証なしリモートコマンド実行を対象とします。シングルホスト、コマンドインジェクション、ファイルベーススキャンをサポートします。

リポジトリを見る
263年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-1388-Exploit

CVE 2022-1388のエクスプロイトとチェックスクリプト

使用方法

単一のホストURLに対してチェックするには

python3 exploit.py -v true -u target_url

ホストを攻撃し、そのホスト上でコマンドをテストするには

python3 exploit.py -a true -u target_url -c command 

ホストのリストを攻撃するか、ホストURLのIPアドレスが記載されたファイルを指定する

python3 exploit.py -s true -f file

入力ファイルを使用して、masscheck.py は任意のホストが悪用可能かどうかを判定します。

検出:

エンドポイント "/mgmt/tm/util/bash" を検索します。これはおそらくWebサーバーログに存在します。影響を受けるバージョンは以下のとおりです。修正はこちら https://support.f5.com/csp/article/K23605346 から入手できます。F5をご利用の場合は、パッチを適用してください。

脆弱なバージョン

  • BIG-IP バージョン 16.1.0 から 16.1.2 (パッチリリース済み)
  • BIG-IP バージョン 15.1.0 から 15.1.5 (パッチリリース済み)
  • BIG-IP バージョン 14.1.0 から 14.1.4 (パッチリリース済み)
  • BIG-IP バージョン 13.1.0 から 13.1.4 (パッチリリース済み)
  • BIG-IP バージョン 12.1.0 から 12.1.6 (サポート終了)
  • BIG-IP バージョン 11.6.1 から 11.6.5 (サポート終了)
ツールをダウンロード