Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31644 — CVE-2025-31644: Befehlsinjektion im Appliance-Modus in F5 BIG-IP | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2025-31644
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubmbadanoiu/cve-2025-31644

CVE-2025-31644

CVE-2025-31644: Befehlsinjektion im Appliance-Modus in F5 BIG-IP

Repository anzeigen
2461vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31644: Befehlseinschleusung im Appliance-Modus bei F5 BIG-IP

Der Parameter „file“ des Befehls „save“ ist anfällig für einen Befehlseinschleusungsangriff, der es einem authentifizierten Angreifer mit Administratorrechten für die „/mgmt“-Web-API oder die SSH-Shell „tmsh“ ermöglicht, eine remoter Codeausführung als Benutzer „root“ auf dem Zielsystem zu erreichen.

Hinweis: Dieser Befund wird nur dann als Schwachstelle betrachtet, wenn BIG-IP im Appliance-Modus ausgeführt wird, da dies einem authentifizierten Angreifer mit Administratorrolle ermöglichen kann, die Sicherheit des Appliance-Modus zu umgehen, die ansonsten die Ausführung beliebiger Advanced-Shell-(Bash)-Befehle verhindern würde.

Offenlegung durch den Hersteller:

Die Offenlegung und der Fix des Herstellers für diese Schwachstelle sind hier zu finden.

Anforderungen:

Diese Schwachstelle erfordert:

  • Gültige Benutzeranmeldeinformationen
  • Die Fähigkeit, Anfragen an die iControl-REST-Komponente zu senden und/oder die Fähigkeit, tmsh-Befehle auszuführen

Proof Of Concept:

Weitere Details und der Exploit-Prozess sind in diesem PDF zu finden.

Tool herunterladen