Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1388 — POC для CVE-2022-1388 | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2022-1388
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubhorizon3ai/cve-2022-1388

CVE-2022-1388

POC для CVE-2022-1388

Репозиторий
2303754 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-1388

POC для CVE-2022-1388, затрагивающий несколько продуктов F5.

Следите за командой Horizon3.ai Attack Team в Twitter, чтобы быть в курсе последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Технический анализ

Технический анализ первопричин уязвимости можно найти в нашем блоге: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

Краткое описание

Необходимые условия запроса для эксплуатации этой уязвимости:

  1. Заголовок Connection должен содержать X-F5-Auth-Token
  2. Заголовок X-F5-Auth-Token должен присутствовать
  3. Заголовок Host должен быть localhost / 127.0.0.1, или заголовок Connection должен содержать X-Forwarded-Host
  4. Заголовок Auth должен быть установлен с именем пользователя admin и любым паролем

Использование

root@kitploit:~
root@kali:/home/dev# python3 CVE-2022-1388.py -t 192.168.0.221 -c id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
Скачать инструмент

Меры защиты

Обновитесь до последней версии или примите меры защиты, следуя инструкциям в рекомендациях F5 по безопасности

  • https://support.f5.com/csp/article/K23605346

Отказ от ответственности

Данное программное обеспечение создано исключительно для академических исследований и разработки эффективных методов защиты и не предназначено для использования в атаках на системы, за исключением случаев явного разрешения. Авторы проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.