Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1388 — Script de exploit para CVE-2022-1388 visando RCE pré-autenticação no F5 BIG-IP via endpoint /mgmt/tm/util/bash. Inclui detecção, varredura de versão e dorking Shodan/Zoomeye para hosts vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/li8u99/cve-2022-1388
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubli8u99/cve-2022-1388

CVE-2022-1388

Script de exploit para CVE-2022-1388 visando RCE pré-autenticação no F5 BIG-IP via endpoint /mgmt/tm/util/bash. Inclui detecção, varredura de versão e dorking Shodan/Zoomeye para hosts vulneráveis.

Ver Repositório
22há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

F5-CVE-2022-1388-Exploit

Exploit e Script de Verificação para o CVE 2022-1388

Uso

root@kitploit:~
bash
     _____  _   _  _____        _____  _____  _____  _____        __   _____  _____  _____ 
    /  __ \| | | ||  ___|      / __  \|  _  |/ __  \/ __  \      /  | |____ ||  _  ||  _  |
    | /  \/| | | || |__  ______`' / /'| |/' |`' / /'`' / /'______`| |     / / \ V /  \ V / 
    | |    | | | ||  __||______| / /  |  /| |  / /    / / |______|| |     \ \ / _ \  / _ \ 
    | \__/\ \_/ /| |___       ./ /___\ |_/ /./ /___./ /___      _| |_.___/ /| |_| || |_| |
     \____/ \___/ \____/       \_____/ \___/ \_____/\_____/      \___/\____/ \_____ \_____/                                         
                                                      
    

    CVE-2022-1388 F5 Exploit [ Valentin Lobstein ]
    Usage:
            Exploit Host: python3 CVE_2022_1388.py -u target_url -c command 
            Exploit List: python3 CVE_2022_1388.py -f file -c command
            ( Command is not required )

Detecção:

Procurando por /mgmt/tm/util/bash como um endpoint, provavelmente presente nos logs do servidor web. Ou, se você tiver um F5, vá aplicar o patch; as versões afetadas estão listadas abaixo e o patch está disponível aqui https://support.f5.com/csp/article/K23605346

Dork do Zoomeye:

root@kitploit:~

zoomeye search 'banner:"BIG-IP Configuration Utility"'  -num 1000  -filter=ip,port
zoomeye search 'title:"BIG-IP®-+Redirect"+"Server"'  -num 10  -filter=ip,port


Dork do Shodan:

root@kitploit:~

shodan  search 'http.html:"BIG-IP Configuration Utility"' --fields=ip_str,port --separator ":" --limit 10 | grep ''
shodan  search 'http.title:"BIG-IP®-+Redirect"+"Server"' --fields=ip_str,port --separator ":" --limit 10 | grep ''

Versões Vulneráveis

  • BIG-IP versões 16.1.0 a 16.1.2 (Patch lançado)
  • BIG-IP versões 15.1.0 a 15.1.5 (Patch lançado)
  • BIG-IP versões 14.1.0 a 14.1.4 (Patch lançado)
  • BIG-IP versões 13.1.0 a 13.1.4 (Patch lançado)
  • BIG-IP versões 12.1.0 a 12.1.6 (Fim do Suporte)
  • BIG-IP versões 11.6.1 a 11.6.5 (Fim do Suporte)
Baixar ferramenta