
CVE-2021-22986 F5 BIG-IP iControl Vulnerabilidad de ejecución de comandos
python3 f5_rce.py
-u Especificar URL objetivo
-f Especificar archivo de detección por lotes
-c Ejecutar comando
El efecto es el siguiente:

PS: la salida no es muy estética, la modificaré 😁
Este PoC actualmente solo admite algunos comandos; ejecutar history, ls, etc. falla, por razones desconocidas

Actualización: corregidos algunos casos de ejecución anormal de comandos