
_______ ________ ___ ___ ___ ___ _____ ___ ___ ___
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ | ____/ _ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| |__| (_) | | | | ) |
| | \ \/ / | __|______/ /| | | |/ /| | | |______|___ \\__, | | | |/ /
| |____ \ / | |____ / /_| |_| / /_| |_| | ___) | / /| |_| / /_
\_____| \/ |______| |____|\___/____|\___/ |____/ /_/ \___/____|
CVE-2020-5902-Scanner.py
@nsflabs
Die F5 BIG-IP Traffic Management User Interface (TMUI), auch als Konfigurationsprogramm bezeichnet, weist eine Schwachstelle für Remotecodeausführung (RCE) auf.
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern oder authentifizierten Benutzern mit Netzwerkzugriff auf die TMUI über den BIG-IP-Verwaltungsport und/oder Self-IPs, beliebige Systembefehle auszuführen, Dateien zu erstellen oder zu löschen, Dienste zu deaktivieren und/oder beliebigen Java-Code auszuführen.
Hiermit wird getestet, ob ein einzelnes entferntes System anfällig für cve-2020-5902 ist.
$ git clone https://github.com/nsflabs/CVE-2020-5902.git
$ cd CVE-2020-5902/
$ pip3 install -r requirements.txt
$ python3 cve-2020-5902_scanner.py targetip targetport