
إنه سكربت صغير لجلب النطاقات الفرعية/عناوين IP المعرّضة للثغرة CVE-2020-5902، مكتوب بلغة bash.
إنه سكربت صغير لجلب النطاقات الفرعية/عناوين IP المعرضة لثغرة CVE-2020-5902 مكتوب بلغة bash.
في إصدارات BIG-IP 15.0.0-15.1.0.3، و14.1.0-14.1.2.5، و13.1.0-13.1.3.3، و12.1.0-12.1.5.1، و11.6.1-11.6.5.1، تحتوي واجهة إدارة حركة المرور (TMUI)، التي يشار إليها أيضًا باسم أداة الإعداد، على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في صفحات غير معلنة.
لاستخدام هذا تحتاج إلى تثبيت httprobe
#الإعداد أولاً قم بإدراج النطاقات الفرعية في ملف list.txt (مع http/https) يمكنك استخدام httporbe لهذا الغرض
cat list.txt | httprobe | tee -a domains (here the ip/domains will store as http or https://xx.xx.xx.xx)
./cve-checker.sh /user/path_to_filtered_domians
