Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1388 — Exploit em Python para CVE-2022-1388, uma vulnerabilidade de execução remota de comandos não autenticada no F5 BIG-IP iControl REST. Suporta comandos únicos e sessões de shell interativas. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2022-1388
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubr0otk3r/cve-2022-1388

CVE-2022-1388

Exploit em Python para CVE-2022-1388, uma vulnerabilidade de execução remota de comandos não autenticada no F5 BIG-IP iControl REST. Suporta comandos únicos e sessões de shell interativas.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1388 - F5 BIG-IP iControl REST - Bypass de Autenticação RCE

Este script Python explora o CVE-2022-1388, uma vulnerabilidade crítica no F5 BIG-IP iControl REST que permite execução remota de comandos não autenticada através de controle de acesso inadequado e manipulação de cabeçalhos HTTP.

⚠️ Apenas para fins educacionais e pesquisas de segurança autorizadas. Não use contra sistemas que você não possui ou não tem permissão explícita para testar.

Resumo da Vulnerabilidade

  • CVE ID: CVE-2022-1388
  • Fornecedor: F5 Networks
  • Produto Afetado: BIG-IP (várias versões)
  • Impacto: Atacantes remotos podem contornar a autenticação e executar comandos arbitrários do sistema através de requisições HTTP manipuladas.

Funcionalidades

  • Execução remota de comandos via API REST
  • Shell interativo opcional (--shell)
  • Suporte a autenticação básica HTTP personalizada
  • Verificação SSL desabilitada (para certificados autoassinados)

Uso

root@kitploit:~
python3 cve_2022_1388_exploit.py -u <target_url> -c "<command>"

Exemplos

Executar um Comando Único

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -c "id"
id

Executar com Credenciais Personalizadas

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 -a "root:password" -c "whoami"
whoa

Iniciar Shell Interativo

root@kitploit:~
python3 cve_2022_1388_exploit.py -u https://192.168.1.1 --shell
shell

Como Funciona

  • O script contorna a autenticação definindo cabeçalhos X-F5-Auth-Token e Authorization forjados.

  • Envia uma requisição POST para: /mgmt/tm/util/bash

  • O payload aciona a execução do comando shell especificado.

Mitigação

  • Atualize para versões corrigidas do F5 BIG-IP conforme recomendado pelo Aviso de Segurança da F5.

  • Restrinja o acesso à interface iControl REST.

Licença

Este script de exploit é fornecido apenas para fins educacionais. O uso é por sua conta e risco.

Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta