
ماسح ضوئي آلي لثغرة تنفيذ الأوامر عن بُعد في F5 Big IP (CVE-2020-5902) مكتوب بلغة Python 3
ماسح ضوئي آلي لثغرة تنفيذ الأوامر عن بُعد في F5 Big IP (CVE-2020-5902) مكتوب بلغة Python 3
أصدرت F5 ثغرة حرجة لتنفيذ الأوامر عن بُعد (CVE-2020-5902) في 30 يونيو 2020 تؤثر على عدة إصدارات من Big IP. يمكن للمهاجم استغلال ثغرات RCE و LFI الموجودة في TMUI (واجهة إدارة حركة المرور) بسهولة في صفحات غير معلنة.
باختصار، هي متغير من ثغرة تنفيذ الأوامر عن بُعد وتضمين الملفات المحلية (Local File Inclusion) التي حصلت على درجة CVSS 10.
# لنظام ويندوز
$python -m pip install requests
# أو
# لنظام لينكس
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
الهدف المثالي لهذا السكريبت: google.com
لا تعطِ هذه الأنواع من الأهداف: https://google.com أو http://google.com
# لنظام ويندوز
$ python CVE-2020-5902.py
# لنظام لينكس
$ python3 CVE-2020-5902.py
# تعداد النطاقات الفرعية باستخدام Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# إعطاء قائمة النطاقات الفرعية هذه إلى CVE-2020-5902.py
$ python CVE-2020-5902.py