Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-5902-F5BigIP — Ein Netzwerkerkennungspaket für CVE-2020-5902, eine CVE10.0-Sicherheitslücke, die F5 Networks, Inc BIG-IP-Geräte betrifft. | Kitploit
Tools/GitHubGitHub/corelight/cve-2020-5902-f5bigip
SchwachstellenanalyseExploitationNetzwerksicherheitBedrohungsanalyseEinbruchserkennungIncident Response
GitHubcorelight/cve-2020-5902-f5bigip

CVE-2020-5902-F5BigIP

Ein Netzwerkerkennungspaket für CVE-2020-5902, eine CVE10.0-Sicherheitslücke, die F5 Networks, Inc BIG-IP-Geräte betrifft.

Repository anzeigen
4437vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-5902 (F5 BIG-IP Geräte)

Zusammenfassung:

Ein Zeek-Erkennungspaket für CVE-2020-5902, eine CVE10.0-Schwachstelle, die F5 Networks BIG-IP Geräte betrifft.

Referenzen:

  • https://corelight.blog/2020/07/28/zeek-in-its-sweet-spot-detecting-f5s-big-ip-cve10-cve-2020-5902/
  • https://support.f5.com/csp/article/K52145254
  • https://us-cert.cisa.gov/ncas/alerts/aa20-206a

Meldungen :

Standardmäßig sind beide Meldungen aktiviert. Wenn Sie jedoch nur die Meldung bezüglich eines erfolgreichen Exploits aktivieren möchten, können Sie die Option in scripts/bigIPF5.zeek auf True ändern, d.h. option only_monitor_for_successful_exploit: bool = T;

MeldungStandardmäßig aktiviert?Deaktivieren mit only_monitor_for_successful_exploit = T
BIGIP_exploit_attemptJaJa
BIGIP_exploit_successJaNein

Die Meldungen enthalten bis zu 1500 Bytes der HTTP-Anforderungsheader sowie URI-Informationen, was hilfreich sein kann, um die Incident Response und das Triage zu beschleunigen, ohne unbedingt auf ein pcap zurückgreifen zu müssen. Beispiel:

#separator \x09 #set_separator , #empty_field (empty) #unset_field - #path notice #open 2020-07-27-16-57-12 #fields ts uid id.orig_h id.orig_p id.resp_h id.resp_p fuid file_mime_type file_desc proto note msg sub src dst p n peer_descr actions suppress_for remote_location.country_code remote_location.region remote_location.city remote_location.latitude remote_location.longitude #types time string addr port addr port string string string enum enum string string addr addr port count string set[enum] interval string stringstring double double

1595831352.218935 C9EcoD1bu0ertt08bb 192.168.31.37 63034 192.168.1.3 80 - - - tcp CVE_2020_5902::BIGIP_exploit_attempt An attempt to exploit an F5 BIG-IP device via CVE-2020-5902 was detected using uri '/hsqldb;' , however the server responded with a code='404' reason='Not Found', indicating the exploit attempt failed. The HTTP request headers are '{\x0a\x09[1] = [original_name=User-Agent, name=USER-AGENT, value=Wget/1.20.3 (darwin19.0.0)],\x0a\x09[2] = [original_name=Accept, name=ACCEPT, value=*/*],\x0a\x09[3] = [original_name=Accept-Encoding, name=ACCEPT-ENCODING, value=identity],\x0a\x09[4] = [original_name=Host, name=HOST, value=192.168.1.3],\x0a\x09[5] = [original_name=Connection, name=CONNECTION, value=Keep-Alive]\x0a}'. Refer to https://support.f5.com/csp/article/K52145254 - 192.168.31.37 192.168.1.3 80 - - Notice::ACTION_LOG 3600.000000 - - - - -

Verwendung, Hinweise und Empfehlungen:

  • Zur Verwendung gegen ein vorhandenes pcap: zeek -Cr your.pcap scripts/__load__.zeek
  • Dieses Paket läuft in Live-Cluster- oder Nicht-Cluster-Umgebungen.
  • Dieses Paket wurde auf der Grundlage einer Auswahl aktuell öffentlich verfügbarer Informationen erstellt, nicht anhand von Exploit-pcaps.

Feedback

  • Sobald weitere Details bekannt werden, sind wir bestrebt, dieses Paket zum Wohle der Community zu verbessern. Bitte zögern Sie nicht, den Autor bei Anregungen und Feedback zu kontaktieren.
Tool herunterladen