
Comprobador de Vulnerabilidades Simple escrito por mí "@TheCyberViking" y un compañero investigador que deseaba permanecer anónimo... sabes quién eres, hermosa perra

Mientras investigábamos la vulnerabilidad con otros investigadores, se nos ocurrió que la mayoría de las formas actuales de probar la vulnerabilidad pueden considerarse una forma de compromiso del sistema. Queríamos desarrollar una forma de probar la vulnerabilidad sin comprometer el sistema que se está escaneando.
Para ello, escribimos esta pequeña herramienta en Python. Realiza una solicitud GET al inicio de sesión del sistema, lo que demuestra que el sistema está disponible y visible y podría estar abierto a un compromiso por parte de un atacante, y a su vez no compromete ninguna información del sistema ni datos del cliente.
El F5 BIG-IP DNS utiliza el balanceo de carga basado en topología para inspeccionar la IP de un usuario y determinar el centro de datos más eficiente. El término balanceo de carga también puede referirse a servidores de archivos, cuando las solicitudes de protocolo de archivos se distribuyen entre servidores de archivos para superar las limitaciones de capacidad, ancho de banda o CPU de cualquier sistema individual.
Esa única cita debería darle una idea MUY rápidamente de por qué esta es una vulnerabilidad crítica, y combinada con la simplicidad del ataque que se ve a continuación.
Esta es una vulnerabilidad crítica con puntuación CVSS 10.0 descubierta en sistemas F5 Big-IP, en las versiones 5.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1-11.6.5.1. El proceso de explotación requiere que el atacante envíe una solicitud HTTP específicamente diseñada al servidor que aloja la utilidad Traffic Management User Interface (TMUI) para la configuración de BIG-IP.
Se puede encontrar más información sobre la vulnerabilidad en el soporte de F5 aquí https://support.f5.com/csp/article/K52145254
La explotación es sencilla y actualmente muy pública y simple, utilizando una simple solicitud GET o un comando curl que cualquier script kiddie con un símbolo del sistema de Windows actualizado puede realizar:
Esta herramienta fue escrita por my CyberViking y un investigador colega que quiso permanecer en el anonimato, tú sabes quién eres, hermosa perra.
Si tienes alguna sugerencia, contáctame @TheCyberViking