Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-20029 — CVE-2025-20029: حقن الأوامر في واجهة CLI الخاصة بـ TMSH في F5 BIG-IP | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2025-20029
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubmbadanoiu/cve-2025-20029

CVE-2025-20029

CVE-2025-20029: حقن الأوامر في واجهة CLI الخاصة بـ TMSH في F5 BIG-IP

عرض المستودع
2243منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-20029: حقن الأوامر في واجهة سطر الأوامر TMSH في F5 BIG-IP

توجد ثغرة حقن أوامر في واجهة سطر الأوامر المقيدة "tmsh" الخاصة بـ F5، والتي تسمح لمهاجم مُصادق بالاستفادة من الأوامر المتاحة لمستخدم بصلاحيات منخفضة لتجاوز القيود، وحقن أوامر عشوائية، وتحقيق تنفيذ عن بُعد كـمستخدم "root" على النظام المستهدف.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • بيانات اعتماد مستخدم صالحة
  • القدرة على إرسال طلبات إلى مكوّن iControl REST و/أو القدرة على تنفيذ أوامر tmsh

إثبات المفهوم:

مزيد من التفاصيل وعملية الاستغلال يمكن العثور عليها في هذا PDF.

تنزيل الأداة