Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
refresh — CVE-2022-1388 - F5 路由器 RCE 复刻 | Kitploit
工具/GitHubGitHub/battleofthebots/refresh
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubbattleofthebots/refresh

refresh

CVE-2022-1388 - F5 路由器 RCE 复刻

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Refresh

此容器模拟了F5路由器中CVE-2022-1388的易受攻击功能,允许远程代码执行(RCE)。 CVE-202201388源于不同认证机制和代理(broxying)之间复杂的关系,该代理剥离了头部信息,导致对webapp中管理员端点的非授权访问。 竞争者必须使用他们的机器人发送一个利用此漏洞的web请求。

构建

docker build -t refresh .

运行

docker run -p 80:80 refresh

利用

python3 exploit.py -u http://localhost -t

参考

  • https://www.randori.com/blog/vulnerability-analysis-cve-2022-1388/
下载工具