Döküman F5 BIG-IP TMUI RCE vulnerability PoC

  • Konuyu başlatan Nobody
  • Başlangıç tarihi
N

Nobody

Merhaba arkadaşlar geçen hafta F5 BIG-IP aygıtlarında bir rce keşfedildi ve paylaşıldı sizlere, bu açığı nasıl sömürebileceğiniz hakkında bilgi vereceğim.

Öncelikle kısa yoldan ip tespiti için shodan kullanacağız.
Shodan.io arama butonuna dorkumuzu yazıp ilgili servisin çalıştığı ipleri tespit edeceğiz.
Dork: title:"BIG-IP&reg." country:"US"

zMGJc3.png


Eveet hostlar listelendiğine göre diğer aşamaya yani açığın tespitine geçeceğiz.

Açık tespiti için nmap scripti kullancağız.
Nmap Script: https://bit.ly/2WgFJKC

Scripti masaüstüne çekin direkt oradan çalıştırırsınız bırakacağım ssde daha iyi anlarsınız.
Rastgele bir ip seçip tarayalım.
a9SAM1.png


Açığın olduğunu görüyoruz ve üçüncü aşamaya yani komut çalıştırmaya geçiyoruz.


Hedef hostumuzda passwd okumaya çalışalım.


88Jaxa.png

Ve poc başarılı ✅


 

Vio's

♡ßing0|_♡
Katılım
31 May 2020
Tepki puanı
4,754
Rating - 0%
Merhaba arkadaşlar geçen hafta F5 BIG-IP aygıtlarında bir rce keşfedildi ve paylaşıldı sizlere, bu açığı nasıl sömürebileceğiniz hakkında bilgi vereceğim.

Öncelikle kısa yoldan ip tespiti için shodan kullanacağız.
Shodan.io arama butonuna dorkumuzu yazıp ilgili servisin çalıştığı ipleri tespit edeceğiz.
Dork: title:"BIG-IP&reg." country:"US"

zMGJc3.png


Eveet hostlar listelendiğine göre diğer aşamaya yani açığın tespitine geçeceğiz.

Açık tespiti için nmap scripti kullancağız.
Nmap Script: https://bit.ly/2WgFJKC

Scripti masaüstüne çekin direkt oradan çalıştırırsınız bırakacağım ssde daha iyi anlarsınız.
Rastgele bir ip seçip tarayalım.
a9SAM1.png


Açığın olduğunu görüyoruz ve üçüncü aşamaya yani komut çalıştırmaya geçiyoruz.


Hedef hostumuzda passwd okumaya çalışalım.


88Jaxa.png

Ve poc başarılı ✅


scyi masaüstüne nasıl çekeceğim abi
 

KatiB 

The Legends Will Die When Forgotten
Katılım
30 Ocak 2020
Tepki puanı
1,956
Rating - 100%
Eline sağlık kardeşim, güzel anlatmışsın
 

veyiez

Darkness İnfinity ░▒▓█ ℍ𝕖𝕝𝕚𝕠𝕤 █▓▒░
Katılım
24 May 2020
Tepki puanı
6,001
Rating - 0%
Merhaba arkadaşlar geçen hafta F5 BIG-IP aygıtlarında bir rce keşfedildi ve paylaşıldı sizlere, bu açığı nasıl sömürebileceğiniz hakkında bilgi vereceğim.

Öncelikle kısa yoldan ip tespiti için shodan kullanacağız.
Shodan.io arama butonuna dorkumuzu yazıp ilgili servisin çalıştığı ipleri tespit edeceğiz.
Dork: title:"BIG-IP&reg." country:"US"

zMGJc3.png


Eveet hostlar listelendiğine göre diğer aşamaya yani açığın tespitine geçeceğiz.

Açık tespiti için nmap scripti kullancağız.
Nmap Script: https://bit.ly/2WgFJKC

Scripti masaüstüne çekin direkt oradan çalıştırırsınız bırakacağım ssde daha iyi anlarsınız.
Rastgele bir ip seçip tarayalım.
a9SAM1.png


Açığın olduğunu görüyoruz ve üçüncü aşamaya yani komut çalıştırmaya geçiyoruz.


Hedef hostumuzda passwd okumaya çalışalım.


88Jaxa.png

Ve poc başarılı ✅


Elerine sağlık
 
131,511Konular
3,268,835Mesajlar
315,314Kullanıcılar
egebaba31Son Üye
Üst Alt