Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1388 — Script de exploração e verificação em massa para CVE-2022-1388 visando a execução remota não autenticada de comandos no F5 BIG-IP iControl REST. Suporta host único, injeção de comandos e varredura baseada em arquivos. | Kitploit
Ferramentas/GitHubGitHub/devengpk/cve-2022-1388
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubdevengpk/cve-2022-1388

CVE-2022-1388

Script de exploração e verificação em massa para CVE-2022-1388 visando a execução remota não autenticada de comandos no F5 BIG-IP iControl REST. Suporta host único, injeção de comandos e varredura baseada em arquivos.

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1388-Exploit

Script de Exploração e Verificação para CVE 2022-1388

Uso

Para verificar contra um único host/URL

root@kitploit:~
python3 exploit.py -v true -u target_url

Para atacar um host e testar comando neste host

root@kitploit:~
python3 exploit.py -a true -u target_url -c command 

Atacar lista de hosts ou anexar arquivo com IPs/URLs de hosts

root@kitploit:~
python3 exploit.py -s true -f file

Com a ajuda de um arquivo de entrada, o masscheck.py determinará se algum host é explorável.

Detecção:

Procurando pelo endpoint "/mgmt/tm/util/bash", que provavelmente está nos logs do servidor web. As versões afetadas estão listadas abaixo, e a correção está disponível aqui https://support.f5.com/csp/article/K23605346, ou se você tiver um F5, vá aplicar o patch.

Versões Vulneráveis

  • BIG-IP versões 16.1.0 a 16.1.2 (Patch lançado)
  • BIG-IP versões 15.1.0 a 15.1.5 (Patch lançado)
  • BIG-IP versões 14.1.0 a 14.1.4 (Patch lançado)
  • BIG-IP versões 13.1.0 a 13.1.4 (Patch lançado)
  • BIG-IP versões 12.1.0 a 12.1.6 (Fim de Suporte)
  • BIG-IP versões 11.6.1 a 11.6.5 (Fim de Suporte)
Baixar ferramenta