
_______ ________ ___ ___ ___ ___ _____ ___ ___ ___
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ | ____/ _ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| |__| (_) | | | | ) |
| | \ \/ / | __|______/ /| | | |/ /| | | |______|___ \\__, | | | |/ /
| |____ \ / | |____ / /_| |_| / /_| |_| | ___) | / /| |_| / /_
\_____| \/ |______| |____|\___/____|\___/ |____/ /_/ \___/____|
CVE-2020-5902-Scanner.py
@nsflabs
واجهة إدارة حركة المرور (TMUI) في F5 BIG-IP، والتي يُشار إليها أيضاً باسم أداة الإعداد، تحتوي على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE).
تسمح هذه الثغرة للمهاجمين غير المصادَق عليهم، أو المستخدمين المصادَق عليهم، الذين لديهم وصول شبكي إلى TMUI، عبر منفذ إدارة BIG-IP و/أو عناوين Self IPs، بتنفيذ أوامر نظام تعسفية، أو إنشاء أو حذف ملفات، أو تعطيل الخدمات، و/أو تنفيذ كود Java تعسفي.
هذا لاختبار ما إذا كان نظام بعيد واحد معرضًا لثغرة CVE-2020-5902.
$ git clone https://github.com/nsflabs/CVE-2020-5902.git
$ cd CVE-2020-5902/
$ pip3 install -r requirements.txt
$ python3 cve-2020-5902_scanner.py targetip targetport