CVE-2020-5902
F5 BIG-IP Traffic Management User Interface (TMUI) Sicherheitslücke für Remote-Codeausführung
- Veröffentlicht
- 01.07.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- f5
- Beweise beobachtet
- 05.07.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
In den BIG-IP-Versionen 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 und 11.6.1-11.6.5.1 weist die Traffic Management User Interface (TMUI), auch als Konfigurationsdienstprogramm bezeichnet, eine Sicherheitslücke zur Remote Code Execution (RCE) auf nicht offengelegten Seiten auf.
Quellen
57- CVE-2020-5902Exploit
Python-Skript zur Prüfung von CVE-2020-5902 (F5 BIG-IP-Geräte).
- CVE-2020-5902Forschung
CVE-2020-5902
- CVE-2020-5902Exploit
In BIG-IP Versionen 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 und 11.6.1-11.6.5.1 weist die Traffic Management User Interface (TMUI), auch als Configuration Utility bezeichnet, eine Remote Code Execution (RCE)-Schwachstelle in nicht offengelegten Seiten auf.
- CVE-2020-5902-ScannerScanner
Automatisiertes Skript für den F5 BIG-IP Scanner (CVE-2020-5902) mit Hosts, die von der Shodan-API abgerufen wurden.
- CVE-2020-5902-F5BigIPErkennung
Ein Netzwerkerkennungspaket für CVE-2020-5902, eine CVE10.0-Sicherheitslücke, die F5 Networks, Inc BIG-IP-Geräte betrifft.
- scanner-CVE-2020-5902Scanner
Leichtgewichtiges Python-Skript zum Scannen von Hosts auf CVE-2020-5902 (F5 BIG-IP TMUI RCE). Akzeptiert eine IP-Liste als Eingabe und meldet verwundbare oder gepatchte Ziele auf Port 443.
- GoF5-CVE-2020-5902Scanner
Skript zur Validierung von CVE-2020-5902, geschrieben in Go.
- F5-BIG-IPExploit
F5 BIG-IP ist eine Plattform für Anwendungsbereitstellung und -sicherheit, die in Unternehmensumgebungen weit verbreitet ist. Die CVE-2020-5902 ist eine kritische Schwachstelle im TMUI, die in nicht gepatchten Versionen unbefugten Zugriff und Remote-Code-Ausführung ermöglichen kann, was die Notwendigkeit von Aktualisierungen und kontinuierlichem Schwachstellenmanagement unterstreicht.
Proof-of-Concept-Exploit für CVE-2020-5902, eine Remote-Code-Execution-Schwachstelle in F5 BIG-IP TMUI, mit Payloads für Dateilesen und Befehlsausführung sowie Reconnaissance-Abfragen für Shodan und Censys.
- CVE-2020-5902Exploit
Python-Exploit-Skript für CVE-2020-5902 (F5 BIG-IP) mit Unterstützung für lokales Dateilesen und Remote-Code-Execution über manipulierte HTTP-Anfragen.
Proof-of-Concept-Exploit für CVE-2020-5902, der auf die Remote-Code-Execution von F5 BIG-IP abzielt, mit Shodan-Suchabfrage zur Ermittlung verwundbarer Hosts.
Einfaches Bash-Skript für den F5 BIG-IP TMUI-Schwachstellen-Checker CVE-2020-5902
- EvilRipScanner
Es ist ein kleines Skript zum Abrufen von Subdomains/IP-Adressen, die anfällig für CVE-2020-5902 sind, geschrieben in Bash.
- CVE-2020-5902Exploit
Automatischer Exploit RCE CVE-2020-5902
- f5scanExploit
CVE-2020-5902-Scanner für F5 BIG-IP mit Shodan-Host-Erkennung, LFI-Dateilesen und Remote-Befehlsausführungsfunktionen.
- CVE-2020-5902Exploit
Proof-of-Concept-Exploit für CVE-2020-5902, eine Directory-Traversal- und Remote-Codeausführungsschwachstelle in F5 BIG-IP TMUI. Enthält Dateilesen-, Upload- und Befehlsausführungsmodule mit Metasploit-Integration.
- RCE-CVE-2020-5902Exploit
BIG-IP F5 Remote-Codeausführung
- checker-CVE-2020-5902Scanner
Checker CVE-2020-5902: BIG-IP Versionen 15.0.0 bis 15.1.0.3, 14.1.0 bis 14.1.2.5, 13.1.0 bis 13.1.3.3, 12.1.0 bis 12.1.5.1 und 11.6.1 bis 11.6.5.1 leiden unter Sicherheitslücken im Traffic Management User Interface (TMUI), die beliebiges Dateilesen und Befehlsausführung ermöglichen.
- CVE-2020-5902Exploit
[CVE-2020-5902] F5 BIG-IP Remote Code Execution (RCE)
- CVE-2020-5902Scanner
Python-Scanner zur Erkennung der CVE-2020-5902 RCE-Schwachstelle in F5 BIG-IP TMUI. Testet nicht authentifizierte Remote-Systeme auf beliebige Befehlsausführung über Verwaltungsport oder Self-IPs.
- CVE-2020-5902-ScannerScanner
Automatisierter F5 Big IP Remote Code Execution (CVE-2020-5902) Scanner geschrieben in Python 3
Massenscan für CVE-2020-5902
- cve-2020-5902Exploit
cve-2020-5902 POC exploit
- CVE-2020-5902_RCEExploit
Exploit für CVE-2020-5902, der Remote-Dateilesen und Remote-Codeausführung auf F5 BIG-IP-Geräten über Directory Traversal in der TMUI-Schnittstelle ermöglicht.
- CVE-2020-5902-Vuln-CheckerScanner
Einfacher Vulnerability Checker, geschrieben von mir '@TheCyberViking' und einem Mitforscher, der anonym bleiben wollte... du weißt, wer du bist, du wunderschöne Bitch
- f5-bigip-rce-cve-2020-5902Exploit
F5 BIG-IP RCE CVE-2020-5902 automatisches Prüftool
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POC-Sammlung
- CVE-2020-5902Exploit
Exploit-Code für F5-Big-IP (CVE-2020-5902)
Proof of Concept für CVE-2020-5902
- CVE-2020-5902Exploit
Proof-of-Concept-Exploit für CVE-2020-5902, der auf die Remote-Code-Ausführungsschwachstelle von F5 BIG-IP abzielt. Enthält ein Bash-basiertes Exploit-Skript für Sicherheitstests.
- CVE-2020-5902Exploit
F5 BIG-IP beliebige Datei auslesen + Remote-Befehlsausführung RCE
- exphubExploit
Exphub[Exploit-Skriptbibliothek] umfasst Exploit-Skripte für Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss und Drupal. Zuletzt hinzugefügt: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
POC
- CVE-2020-5902Exploit
CVE-2020-5902
- CVE-2020-5902-F5BIGExploit
Go-basierter Scanner und Exploit für CVE-2020-5902, der auf F5-BIG-IP-Geräte abzielt. Unterstützt die Ausführung von Befehlen und das Lesen von Dateien über HTTP-Anfragen und ermöglicht so Sicherheitstests verwundbarer Systeme.
POC-Code zum Überprüfen dieser Schwachstelle. Da der Code veröffentlicht wurde, habe ich mich entschieden, auch diesen zu veröffentlichen. Sofort patchen!
Massen-Exploiter für CVE-2020-5902, der auf F5 Big-IP-Geräte abzielt, mit Multithread-Scan- und Exploit-Fähigkeiten für nicht authentifizierte Remote-Codeausführung.
- CVE-2020-5902-fofa-scanExploit
Automatisierter Scanner für CVE-2020-5902 (F5 BIG-IP RCE) unter Verwendung der FOFA-Suchmaschine zur Erkennung und Ausnutzung verwundbarer Ziele.
- CVE-2020-5902-F5-BIGIPScanner
Scannen aus einer gegebenen Liste nach F5 BIG-IP und prüfen auf CVE-2020-5902
- CVE-2020-5902Exploit
F5 BIG-IP Scanner (CVE-2020-5902)
- CVE-2020-5902Exploit
Proof-of-concept-Exploit für CVE-2020-5902, eine kritische Remote-Code-Ausführungsschwachstelle in F5 BIG-IP-Traffic-Management-Systemen.
- CVE-2020-5902Exploit
Python-Exploit für CVE-2020-5902, der die Sicherheitslücke für Remote-Code-Ausführung in F5 BIG-IP angreift. Ermöglicht nicht authentifizierte RCE über die Traffic Management User Interface (TMUI).
- CVE-2020-5902-POC-EXPExploit
Batch-Scan für CVE-2020-5902, Remote-Codeausführung, getestet
- CVE-2020-5903Exploit
Exploit für CVE-2020-5902, der F5 BIG-IP RCE via Path Traversal und JDBC-Deserialisierung angreift und Befehlsausführung, Datei-Lesen/-Schreiben sowie Diebstahl von Anmeldeinformationen ermöglicht.
(CVE-2020-5902) BIG IP F5 TMUI RCE Schwachstelle RCE PoC/ Testskript
- cve-2020-5902Exploit
NMAP-Skript zum Erkennen und Ausnutzen von CVE-2020-5902, einer Remote-Code-Ausführung-Schwachstelle in F5 BIG-IP TMUI, für Sicherheitsbewertung und Penetrationstests.
dummy poc
- CVE-2020-5902-rce-guiExploit
GUI
- CVE-2020-5902-NSEExploit
Nmap NSE-Skript zur Erkennung und Ausnutzung von CVE-2020-5902, einer Schwachstelle zur Remote-Codeausführung in der Benutzeroberfläche des F5 BIG-IP Traffic-Managements.
- CVE-2020-5902-fofa-scanExploit
Scannt nach der F5 BIG-IP RCE-Schwachstelle CVE-2020-5902 mit FOFA-Suche, automatisiert Zielerkennung und Exploit-Versuche.
Proof-of-Concept-Exploit für CVE-2020-5902, eine kritische Schwachstelle zur Remotecodeausführung in F5 BIG-IP. Ermöglicht Sicherheitstests und die Überprüfung betroffener Systeme.
- CVE-2020-5902Exploit
BIGIP CVE-2020-5902 Exploit-POC und automatisierte Schwachstellen-Scanning
- F5-BIG-IP-CVE-2020-5902Exploit
Exploit für F5 BIG-IP CVE-2020-5902, eine Remote-Codeausführung-Schwachstelle, die unbefugten Zugriff und die Ausführung von Befehlen auf betroffenen Systemen ermöglicht.
- APT-BackpackExploit
cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865
Critical Start · linux · 06.07.2020
Budi Khoirudin · linux · 05.07.2020
Carlos E. Vieira · hardware · 26.07.2020
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.