Sploitus

Exploit for F5_RCE

kitploit · 2026-09-04

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAFESWORD-F5_RCE
# الاستخدام

root@kitploit:~
    
    
    python3 f5_rce.py 
    
    -u 指定目标URL
    -f 批量检测文件
    -c 执行命令
    

التأثير كما يلي:

![](https://assets.kitploit.com/production/public/readmes/31777/460b315441e9fa9c6a5ba722d8ce666bd244f2e98b05fea7dcc1604a6af0b3cd.png)

ملاحظة: الإخراج ليس جميلًا بما يكفي، سأقوم بتعديله 😁

# المشكلة

حاليًا، يدعم هذا الـ PoC بعض الأوامر فقط؛ فعند تنفيذ `history` أو `ls` وما شابه ذلك، يفشل الأمر دون معرفة السبب.

![](https://assets.kitploit.com/production/public/readmes/31777/125805bce29f97ef8cbcb24e2db7987ee8d27b879ea3d74d55df1fefaf084395.png) ![](https://assets.kitploit.com/production/public/readmes/31777/0e61a4a9d2551462a6ce5794a1e04ffc7abfbdb378f2f9db90316cc4fbe31037.png)

# لاحقًا

تحديث: إصلاح بعض الحالات غير الطبيعية في تنفيذ الأوامر

  1. مطابقة التعبيرات النمطية وتحسين مظهر الإخراج
  2. تحديث طرق استغلال أخرى للـ PoC



# المراجع

  * رابط الـ PoC
  * كيف أعاد المخترق المبتدئ إنتاج الثغرة (CVE-2021-22986) وحقق الاستغلال الجماعي