
مدقق ثغرات بسيط كتب بواسطتي "@TheCyberViking" وباحث زميل أراد البقاء مجهول الاسم... أنت تعرف من أنت أيتها الوقحة الجميلة

أثناء النظر في الثغرة مع باحثين آخرين، خطرت لنا فكرة أن معظم الطرق الحالية لاختبار الثغرة يمكن تصنيفها كشكل من أشكال اختراق النظام. أردنا تطوير طريقة لاختبار الثغرة بحيث لا تخترق النظام الذي يتم مسحه ضوئيًا.
لهذا، كتبنا هذه الأداة الصغيرة بلغة Python. تقوم بإجراء طلب GET لصفحة تسجيل الدخول الخاصة بالنظام، مما يُظهر أن النظام متاح ويمكن رؤيته وقد يكون عرضة للاختراق من قبل مهاجم، وفي المقابل لا تخترق أي معلومات للنظام أو بيانات للعميل.
يستخدم F5 BIG-IP DNS موازنة التحميل القائمة على الطوبولوجيا لفحص عنوان IP الخاص بالمستخدم وتحديد مركز البيانات الأكثر كفاءة. يشير مصطلح موازنة التحميل أيضًا إلى خوادم الملفات، عندما يتم توزيع طلبات بروتوكول الملفات عبر خوادم الملفات للتغلب على قيود السعة أو النطاق الترددي أو وحدة المعالجة المركزية لأي نظام منفرد.
هذا الاقتباس الواحد يجب أن يعطيك فكرة سريعة جدًا عن سبب كون هذه ثغرة حرجة، خاصة عند إضافة بساطة الهجوم الموضحة أدناه.
هذه ثغرة حرجة بتقييم CVSS 10.0 تم اكتشافها في أنظمة F5 Big-IP، في الإصدارات 5.0.0-15.1.0.3 و14.1.0-14.1.2.5 و13.1.0-13.1.3.3 و12.1.0-12.1.5.1 و11.6.1-11.6.5.1. تتطلب عملية الاستغلال أن يقوم المهاجم بإرسال طلب HTTP مصمم خصيصًا إلى الخادم المستضيف لأداة واجهة إدارة حركة المرور (TMUI) لتكوين BIG-IP.
يمكن العثور على مزيد من المعلومات حول الثغرة من دعم F5 هنا https://support.f5.com/csp/article/K52145254
الاستغلال مباشر ومعروف جدًا حاليًا وبسيط، ويتم باستخدام طلب GET بسيط أو أمر curl يمكن لأي مخترق مبتدئ القيام به باستخدام موجه أوامر Windows محدث.
هذه الأداة تمت كتابتها بواسطتي أنا CyberViking وباحث آخر أراد أن يبقى بدون اسم، أنت تعرف من أنت أيتها الجميلة اللعينة.
إذا كان لديك أي اقتراحات، تواصل معي @TheCyberViking