Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed — 此漏洞可能允许未经身份验证的攻击者通过网络访问BIG-IP系统的管理端口和/或自身IP地址,从而执行任意系统命令、创建或删除文件,或禁用服务。不存在数据平面暴露;这仅是控制平面问题。 | Kitploit
工具/GitHubGitHub/mrcl0wnlab/nuclei-template-cve-2022-1388-big-ip-icontrol-rest-exposed
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubmrcl0wnlab/nuclei-template-cve-2022-1388-big-ip-icontrol-rest-exposed

Nuclei-Template-CVE-2022-1388-BIG-IP-iControl-REST-Exposed

此漏洞可能允许未经身份验证的攻击者通过网络访问BIG-IP系统的管理端口和/或自身IP地址,从而执行任意系统命令、创建或删除文件,或禁用服务。不存在数据平面暴露;这仅是控制平面问题。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
28934年前Kitploit 审核通过

Nuclei模板 CVE-2022-1388 BIG-IP iControl REST 暴露

  • [ May 06, 2022 ] 这仅通过访问认证端点来验证API的存在

该漏洞可能允许未经身份验证的攻击者通过网络访问BIG-IP系统的管理端口和/或自IP地址,从而执行任意系统命令、创建或删除文件,或禁用服务。没有数据平面暴露风险;仅为控制平面问题。

print

此模板是一个简单的检查

发送请求:

  • 路径
    • {{BaseURL}}/mgmt/shared/authn/login
  • 匹配条件:
    • 关键词:
      • "resterrorresponse"
      • "message"
    • 状态码:
      • 401

POC 手动验证

root@kitploit:~
curl -sk --max-time 2 "https://{TARGET}/mgmt/shared/authn/login" | egrep  "message|resterrorresponse" | jq
root@kitploit:~
{
    "code": 401,
    "message": "Authorization failed: no user authentication header or token detected. Uri:http://localhost:8100/mgmt/shared/authn/login   Referrer:xxx.xxx.177.228 Sender:xxx.xxx.177.228",
    "referer": "xxx.xxx.177.228",
    "restOperationId": 1461894338,
    "kind": ":resterrorresponse"
}

其他详情

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

参考

  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://support.f5.com/csp/article/K23605346
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
下载工具