Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-1388 — CVE-2022-1388 | F5 - Big IP '/mgmt/tm/util/bash' 엔드포인트를 통한 사전 인증 RCE | Kitploit
도구/GitHubGitHub/li8u99/cve-2022-1388
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubli8u99/cve-2022-1388

CVE-2022-1388

CVE-2022-1388 | F5 - Big IP '/mgmt/tm/util/bash' 엔드포인트를 통한 사전 인증 RCE

저장소 보기
24년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

F5-CVE-2022-1388-Exploit

CVE 2022-1388을 위한 익스플로잇 및 점검 스크립트

사용법

root@kitploit:~
     _____  _   _  _____        _____  _____  _____  _____        __   _____  _____  _____ 
    /  __ \| | | ||  ___|      / __  \|  _  |/ __  \/ __  \      /  | |____ ||  _  ||  _  |
    | /  \/| | | || |__  ______`' / /'| |/' |`' / /'`' / /'______`| |     / / \ V /  \ V / 
    | |    | | | ||  __||______| / /  |  /| |  / /    / / |______|| |     \ \ / _ \  / _ \ 
    | \__/\ \_/ /| |___       ./ /___\ |_/ /./ /___./ /___      _| |_.___/ /| |_| || |_| |
     \____/ \___/ \____/       \_____/ \___/ \_____/\_____/      \___/\____/ \_____ \_____/                                         
                                                      
    

    CVE-2022-1388 F5 Exploit [ Valentin Lobstein ]
    Usage:
            Exploit Host: python3 CVE_2022_1388.py -u target_url -c command 
            Exploit List: python3 CVE_2022_1388.py -f file -c command
            ( Command is not required )

탐지:

/mgmt/tm/util/bash을(를) 엔드포인트로 스캔하면 웹 서버 로그에 나타날 가능성이 높습니다. 또는 F5를 보유하고 있다면 패치하십시오. 영향을 받는 버전은 아래에 나와 있으며 패치는 여기 https://support.f5.com/csp/article/K23605346 에서 확인할 수 있습니다.

Zoomeye Dork:

root@kitploit:~

zoomeye search 'banner:"BIG-IP Configuration Utility"'  -num 1000  -filter=ip,port
zoomeye search 'title:"BIG-IP®-+Redirect"+"Server"'  -num 10  -filter=ip,port


Shodan Dork:

root@kitploit:~

shodan  search 'http.html:"BIG-IP Configuration Utility"' --fields=ip_str,port --separator ":" --limit 10 | grep ''
shodan  search 'http.title:"BIG-IP®-+Redirect"+"Server"' --fields=ip_str,port --separator ":" --limit 10 | grep ''

취약한 버전

  • BIG-IP 버전 16.1.0 ~ 16.1.2 (패치 출시됨)
  • BIG-IP 버전 15.1.0 ~ 15.1.5 (패치 출시됨)
  • BIG-IP 버전 14.1.0 ~ 14.1.4 (패치 출시됨)
  • BIG-IP 버전 13.1.0 ~ 13.1.4 (패치 출시됨)
  • BIG-IP 버전 12.1.0 ~ 12.1.6 (지원 종료)
  • BIG-IP 버전 11.6.1 ~ 11.6.5 (지원 종료)
도구 다운로드