
Semplice controllore di vulnerabilità scritto da me "@TheCyberViking" e da un collega ricercatore che ha voluto rimanere anonimo... sai chi sei, bellissima stronza

Mentre esaminavamo la vulnerabilità con altri ricercatori, ci siamo resi conto che la maggior parte dei metodi attuali per testare la vulnerabilità può essere classificata come una forma di compromissione del sistema. Volevamo sviluppare un modo per testare la vulnerabilità che non compromettesse il sistema sottoposto a scansione.
Per questo abbiamo scritto questo piccolo strumento in Python: effettua una richiesta GET alla pagina di login del sistema, mostrando che il sistema è disponibile e visibile e potrebbe essere esposto a compromissione da parte di un attaccante, senza però compromettere alcuna informazione di sistema o dato del cliente.
Il DNS F5 BIG-IP utilizza il bilanciamento del carico basato sulla topologia per ispezionare l'IP di un utente e determinare il data center più efficiente. Il termine bilanciamento del carico può anche riferirsi ai file server, quando le richieste di protocollo file vengono distribuite tra più file server per superare i limiti di capacità, banda o CPU di un singolo sistema.
Quella singola citazione dovrebbe darvi un'idea MOLTO rapidamente del perché questa è una vulnerabilità critica, unita alla semplicità dell'attacco mostrato di seguito.
questa è una vulnerabilità critica con punteggio CVSS 10.0 scoperta nei sistemi F5 BIG-IP, nelle versioni 5.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1. Il processo di sfruttamento: l'attaccante deve inviare una richiesta HTTP appositamente predisposta al server che ospita l'utilità Traffic Management User Interface (TMUI) per la configurazione di BIG-IP.
maggiori informazioni sulla vulnerabilità sono disponibili sul supporto F5 qui https://support.f5.com/csp/article/K52145254
Lo sfruttamento è semplice, attualmente molto pubblico e banale: basta una semplice richiesta GET o un comando curl che può essere eseguito da qualsiasi script kiddie con un prompt dei comandi Windows aggiornato:
Questo strumento è stato scritto dal mio CyberViking e da un collega ricercatore che ha voluto restare anonimo, sai chi sei, bellissima stronza.
se avete suggerimenti, contattatemi @TheCyberViking