Générateur d'artefacts de détection Python et PoC pour CVE-2026-94127, une RCE pré-authentification dans F5 BIG-IP accessible via des serveurs virtuels configurés avec OAuth, avec des offsets codés en dur pour 21.1.0.
Générateur d'artefacts de détection pour F5 BIG-IP 
Consultez notre article de blog pour les détails techniques.
./watchTowr-vs-f5-bigip-PreAuth-RCE-CVE-2026-94127.py --host 192.168.5.36 --port 80 --command 'touch /tmp/hello'
tous les offsets/adresses sont codés en dur pour la version 21.1.0-0.0.38.0 de F5 BIG-IP
La vulnérabilité est exploitable lorsque le F5 BIG-IP dispose d'un profil OAuth configuré pour un serveur virtuel. Veuillez consulter la page d'avis officielle de F5 pour plus de détails.
Pour les dernières recherches en sécurité, suivez l'équipe watchTowr Labs