F5 BIG-IP 遠程代碼執行漏洞環境搭建


最近F5設備里的遠程代碼執行漏洞可謂是火爆,漏洞評分10分,所以,我也想搭建下環境復現一下該漏洞

漏洞詳情

F5 BIG-IP 是美國F5公司一款集成流量管理、DNS、出入站規則、web應用防火牆、web網關、負載均衡等功能的應用交付平台。在 F5 BIG-IP 產品的流量管理用戶頁面 (TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java 代碼執行。進而控制 F5 BIG-IP 的全部功能,包括但不限於: 執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。

影響版本

BIG-IP 15.x: 15.1.0/15.0.0
BIG-IP 14.x: 14.1.0 ~ 14.1.2
BIG-IP 13.x: 13.1.0 ~ 13.1.3
BIG-IP 12.x: 12.1.0 ~ 12.1.5
BIG-IP 11.x: 11.6.1 ~ 11.6.5

修復建議

通用修補建議:
升級到以下版本

BIG-IP 15.x: 15.1.0.4
BIG-IP 14.x: 14.1.2.6
BIG-IP 13.x: 13.1.3.4
BIG-IP 12.x: 12.1.5.2
BIG-IP 11.x: 11.6.5.2

環境搭建

在下面頁面登錄注冊,之后申請秘鑰

https://downloads.f5.com/esd/product.jsp?sw=BIG-IP&pro=big-ip_v11.x&ver=11.6.4

 

打開下載頁面

https://downloads.f5.com/esd/product.jsp?sw=BIG-IP&pro=big-ip_v11.x&ver=11.6.4

 

 

 

 

 

 

 

 然后就開始下載,下載完成后,用vmware打開

 

 

下一步

 

 

根據自己電腦配置選擇合適的內存及CPU數量

 

 

 

 

 

 

使用默認密碼
root-default登錄(linux下輸密碼不顯示)

配置ip地址

輸入 config

 

 

默認兩次回車即可

訪問管理頁面

https://192.168.10.105

使用默認賬戶密碼admin-admin登錄

 

 

點擊next輸入證書激活(之前發你郵箱的)

 

 

點擊next

 

 

 

 

將生成的license粘貼到下面的網頁去激活

 

 

 

 

 

 

 

重新登錄
激活成功

 

 

這樣的話,我們的漏洞環境就搭建好了


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM