Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1388 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2022-1388
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubr0otk3r/cve-2022-1388

CVE-2022-1388

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-1388 - F5 BIG-IP iControl REST 認証バイパス RCE

このPythonスクリプトは、CVE-2022-1388 を悪用します。CVE-2022-1388 は、F5 BIG-IP iControl REST における重大な脆弱性であり、不適切なアクセス制御とHTTPヘッダー処理により、認証されていないリモートコマンド実行 を可能にします。

⚠️ 教育目的および許可されたセキュリティ研究のみを対象としています。所有していないシステム、または明示的なテスト許可を得ていないシステムに対して使用しないでください。

脆弱性の概要

  • CVE ID: CVE-2022-1388
  • ベンダー: F5 Networks
  • 影響を受ける製品: BIG-IP (複数のバージョン)
  • 影響: リモートの攻撃者が巧妙に細工したHTTPリクエストを介して認証をバイパスし、任意のシステムコマンドを実行できる可能性があります。

機能

  • REST APIを介したリモートコマンド実行
  • オプションのインタラクティブシェル (--shell)
  • カスタムHTTP基本認証のサポート
  • SSL検証の無効化 (自己署名証明書用)

使用方法

root@kitploit:~
python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"

使用例

単一コマンドの実行

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
id

カスタム認証情報での実行

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
whoa

インタラクティブシェルの起動

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
shell

仕組み

  • このスクリプトは、偽造されたX-F5-Auth-TokenヘッダーとAuthorizationヘッダーを設定して認証をバイパスします。

  • 以下にPOSTリクエストを送信します: /mgmt/tm/util/bash

  • ペイロードが指定されたシェルコマンドの実行をトリガーします。

緩和策

  • F5セキュリティアドバイザリが推奨するパッチ適用済みのF5 BIG-IPバージョンにアップグレードしてください。

  • iControl RESTインターフェースへのアクセスを制限してください。

ライセンス

このエクスプロイトスクリプトは教育目的のみで提供されています。使用は完全に自己責任となります。

公式チャンネル

  • YouTube @rootctf
  • X @r0otk3r
ツールをダウンロード