
مولّد أثر كشف بلغة Python و PoC لـ CVE-2026-94127، وهو RCE قبل المصادقة في F5 BIG-IP يمكن الوصول إليه عبر الخوادم الافتراضية المهيأة بـ OAuth، مع إزاحات مُضمّنة لـ 21.1.0.
مولّد أدلة الكشف لـ F5 BIG-IP 
راجع منشور المدونة الخاص بنا للحصول على التفاصيل التقنية.
./watchTowr-vs-f5-bigip-PreAuth-RCE-CVE-2026-94127.py --host 192.168.5.36 --port 80 --command 'touch /tmp/hello'
جميع الإزاحات/العناوين مُضمَّنة بشكل ثابت للإصدار 21.1.0-0.0.38.0 من F5 BIG-IP
يمكن الوصول إلى الثغرة عندما يكون لدى F5 BIG-IP ملف تعريف OAuth مُهيَّأ لخادم افتراضي. يُرجى الرجوع إلى صفحة التنبيهات الرسمية لـ F5 لمزيد من التفاصيل.
للحصول على أحدث الأبحاث الأمنية، تابع فريق watchTowr Labs