Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
F5-CVE-2022-1388-Exploit — Script de exploração e verificação para CVE-2022-1388, direcionado à interface de gerenciamento do F5 BIG-IP para executar comandos e verificar a vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/zephrfish/f5-cve-2022-1388-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubzephrfish/f5-cve-2022-1388-exploit

F5-CVE-2022-1388-Exploit

Script de exploração e verificação para CVE-2022-1388, direcionado à interface de gerenciamento do F5 BIG-IP para executar comandos e verificar a vulnerabilidade.

Ver Repositório
59293há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

F5-CVE-2022-1388-Exploit

Script de Exploit e Verificação para CVE 2022-1388

Uso

Verificar contra um único host

root@kitploit:~
python3 CVE-2022-1388.py -v true -u target_url

Atacar host e testar comando

root@kitploit:~
python CVE_2022_1388.py -a true -u target_url -c command 

Atacar lista de hosts

root@kitploit:~
python CVE_2022_1388.py -s true -f file

masscheck.py receberá um arquivo de entrada e verificará se os hosts são vulneráveis sem explorá-los.

Problemas

Se você tiver um problema, crie um pull request e corrija-o, não estou dando suporte a esta ferramenta :).

Detecção:

Escaneando por /mgmt/tm/util/bash como um endpoint, provavelmente presente nos logs do servidor web. Ou se você tiver um F5, vá corrigi-lo, as versões afetadas estão mostradas abaixo e o patch está disponível aqui https://support.f5.com/csp/article/K23605346

Versões Vulneráveis

  • BIG-IP versões 16.1.0 a 16.1.2 (Patch lançado)
  • BIG-IP versões 15.1.0 a 15.1.5 (Patch lançado)
  • BIG-IP versões 14.1.0 a 14.1.4 (Patch lançado)
  • BIG-IP versões 13.1.0 a 13.1.4 (Patch lançado)
  • BIG-IP versões 12.1.0 a 12.1.6 (Fim do Suporte)
  • BIG-IP versões 11.6.1 a 11.6.5 (Fim do Suporte)
Baixar ferramenta