找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 71|回复: 0

F5 BIG-IP 未授权RCE漏洞(CVE-2022-1388)附检测poc

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
105860
发表于 2022-5-11 14:11:41 | 显示全部楼层 |阅读模式 IP:山东省青岛市 移动

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
本帖最后由 mind 于 2022-5-11 14:13 编辑

F5 BIG-IP 未授权RCE漏洞(CVE-2022-1388)附检测poc

0x00 漏洞描述

BIG-IP本地流量管理器(LTM) 是一款出色的应用流量管理系统。近日披露F5 BIG-IP存在一处远程代码执行漏洞。漏洞根源存在于iControl REST组件中,未经身份验证的攻击者可以发送请求绕过BIG-IP中的iControl REST认证,进而导致可以在目标主机上执行任意系统命令等

0x01 危害等级类型
  • 高危
  • RCE任意命令执行
0x02 影响版本及编号
  • CVE-2022-1388
  • BIG-IP 16.x: 16.1.0 - 16.1.2
  • BIG-IP 15.x: 15.1.0 - 15.1.5
  • BIG-IP 14.x: 14.1.0 - 14.1.4
  • BIG-IP 13.x: 13.1.0 - 13.1.4
  • BIG-IP 12.x: 12.1.0 - 12.1.6
  • BIG-IP 11.x: 11.6.1 - 11.6.5
0x03 漏洞检测

github部分poc:

https://github.com/bytecaps/CVE-2022-1388-EXP









0x04 修复建议

请受影响的用户升级到安全版本。

若无法及时升级,可参考官方公告中提供的规避措施进行风险规避:https://support.f5.com/csp/article/K23605346





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-5-18 14:16

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表