Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1388 — Эксплойт и скрипт массовой проверки для CVE-2022-1388, нацеленный на неаутентифицированное удалённое выполнение команд в F5 BIG-IP iControl REST. Поддерживает одиночный хост, инъекцию команд и сканирование на основе файлов. | Kitploit
Инструменты/GitHubGitHub/devengpk/cve-2022-1388
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubdevengpk/cve-2022-1388

CVE-2022-1388

Эксплойт и скрипт массовой проверки для CVE-2022-1388, нацеленный на неаутентифицированное удалённое выполнение команд в F5 BIG-IP iControl REST. Поддерживает одиночный хост, инъекцию команд и сканирование на основе файлов.

Репозиторий
263 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-1388-Exploit

Эксплойт и скрипт проверки для CVE 2022-1388

Использование

Для проверки одиночного хоста по URL

python3 exploit.py -v true -u target_url

Для атаки на хост и проверки выполнения команды на этом хосте

python3 exploit.py -a true -u target_url -c command 

Атака на список хостов или подключение файла с IP-адресами хостов

python3 exploit.py -s true -f file

С помощью входного файла masscheck.py определит, какие хосты являются эксплуатируемыми.

Обнаружение:

Поиск конечной точки "/mgmt/tm/util/bash", которая, вероятно, присутствует в журналах веб-сервера. Затронутые версии перечислены ниже, исправление доступно здесь https://support.f5.com/csp/article/K23605346; если у вас есть F5, установите патч.

Уязвимые версии

  • BIG-IP версии 16.1.0–16.1.2 (выпущен патч)
  • BIG-IP версии 15.1.0–15.1.5 (выпущен патч)
  • BIG-IP версии 14.1.0–14.1.4 (выпущен патч)
  • BIG-IP версии 13.1.0–13.1.4 (выпущен патч)
  • BIG-IP версии 12.1.0–12.1.6 (конец поддержки)
  • BIG-IP версии 11.6.1–11.6.5 (конец поддержки)
Скачать инструмент