safesword / F5_RCE

CVE-2021-22986 F5 BIG-IP iControl 命令执行漏洞

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

使用

python3 f5_rce.py 

-u 指定目标URL
-f 批量检测文件
-c 执行命令

效果如下所示:

PS:输出不够美感,我会修改的😁

问题

该poc目前只能支持部分命令,执行history , ls 等失败,原因未知

后续

更新:修改部分命令执行异常情况

  1. 正则匹配,美化输出
  2. 更新其他poc利用方式

引用

About

CVE-2021-22986 F5 BIG-IP iControl 命令执行漏洞


Languages

Language:Python 100.0%