
Es ist ein kleines Skript zum Abrufen von Subdomains/IP-Adressen, die anfällig für CVE-2020-5902 sind, geschrieben in Bash.
Es ist ein kleines Skript, um die Subdomains/IPs zu finden, die anfällig für CVE-2020-5902 sind, geschrieben in Bash.
In BIG-IP-Versionen 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 und 11.6.1-11.6.5.1 weist die Traffic Management User Interface (TMUI), auch als Configuration Utility bezeichnet, eine Schwachstelle zur Remote-Code-Ausführung (RCE) in nicht offengelegten Seiten auf.
Um dies zu verwenden, müssen Sie httporbe installiert haben
#Konfiguration Listen Sie zuerst die Subdomains in einer list.txt auf (mit http/https) – Sie können httporbe dafür verwenden.
cat list.txt | httprobe | tee -a domains (hier werden die IPs/Domains als http oder https://xx.xx.xx.xx gespeichert)
./cve-checker.sh /user/path_to_filtered_domians
