Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed — قد تسمح هذه الثغرة لمهاجم غير مصادق يمتلك وصولاً عبر الشبكة إلى نظام BIG-IP من خلال منفذ الإدارة و/أو عناوين self IP بتنفيذ أوامر نظام عشوائية، أو إنشاء الملفات أو حذفها، أو تعطيل الخدمات. لا يوجد أي تعرض لمستوى البيانات؛ فهذه المشكلة تقتصر على مستوى التحكم فقط. | Kitploit
أدوات/GitHubGitHub/mrcl0wnlab/nuclei-template-cve-2022-1388-big-ip-icontrol-rest-exposed
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubmrcl0wnlab/nuclei-template-cve-2022-1388-big-ip-icontrol-rest-exposed

Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed

قد تسمح هذه الثغرة لمهاجم غير مصادق يمتلك وصولاً عبر الشبكة إلى نظام BIG-IP من خلال منفذ الإدارة و/أو عناوين self IP بتنفيذ أوامر نظام عشوائية، أو إنشاء الملفات أو حذفها، أو تعطيل الخدمات. لا يوجد أي تعرض لمستوى البيانات؛ فهذه المشكلة تقتصر على مستوى التحكم فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
289منذ 4 سنواتتمت المراجعة من قبل Kitploit

قالب Nuclei لثغرة CVE-2022-1388: كشف واجهة BIG-IP iControl REST

  • [ 06 مايو 2022 ] يتحقق هذا فقط من وجود واجهة برمجة التطبيقات (API) من خلال استدعاء نقطة نهاية المصادقة

قد تسمح هذه الثغرة لمهاجم غير مصادق يمتلك وصولاً شبكيًا إلى نظام BIG-IP عبر منفذ الإدارة و/أو عناوين IP الذاتية بتنفيذ أوامر نظام عشوائية، أو إنشاء ملفات أو حذفها، أو تعطيل الخدمات. لا يوجد أي تعرّض لمستوى البيانات (data plane)؛ فهذه مشكلة تقتصر على مستوى التحكم (control plane) فقط.

print

هذا القالب هو فحص بسيط

أرسل الطلب:

  • المسار
    • {{BaseURL}}/mgmt/shared/authn/login
  • المطابقات:
    • الكلمات:
      • "resterrorresponse"
      • "message"
    • رمز الحالة:
      • 401

إثبات المفهوم اليدوي

root@kitploit:~
curl -sk --max-time 2 "https://{TARGET}/mgmt/shared/authn/login" | egrep  "message|resterrorresponse" | jq
root@kitploit:~
{
    "code": 401,
    "message": "Authorization failed: no user authentication header or token detected. Uri:http://localhost:8100/mgmt/shared/authn/login   Referrer:xxx.xxx.177.228 Sender:xxx.xxx.177.228",
    "referer": "xxx.xxx.177.228",
    "restOperationId": 1461894338,
    "kind": ":resterrorresponse"
}

تفاصيل إضافية

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

المراجع

  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://support.f5.com/csp/article/K23605346
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
تنزيل الأداة