
Python-Scanner zur Erkennung der CVE-2020-5902 RCE-Schwachstelle in F5 BIG-IP TMUI. Testet nicht authentifizierte Remote-Systeme auf beliebige Befehlsausführung über Verwaltungsport oder Self-IPs.
_______ ________ ___ ___ ___ ___ _____ ___ ___ ___
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ | ____/ _ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| |__| (_) | | | | ) |
| | \ \/ / | __|______/ /| | | |/ /| | | |______|___ \\__, | | | |/ /
| |____ \ / | |____ / /_| |_| / /_| |_| | ___) | / /| |_| / /_
\_____| \/ |______| |____|\___/____|\___/ |____/ /_/ \___/____|
CVE-2020-5902-Scanner.py
@nsflabs
Die F5 BIG-IP Traffic Management User Interface (TMUI), auch als Konfigurationsprogramm bezeichnet, weist eine Schwachstelle für Remotecodeausführung (RCE) auf.
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern oder authentifizierten Benutzern mit Netzwerkzugriff auf die TMUI über den BIG-IP-Verwaltungsport und/oder Self-IPs, beliebige Systembefehle auszuführen, Dateien zu erstellen oder zu löschen, Dienste zu deaktivieren und/oder beliebigen Java-Code auszuführen.
Hiermit wird getestet, ob ein einzelnes entferntes System anfällig für cve-2020-5902 ist.
$ git clone https://github.com/nsflabs/CVE-2020-5902.git
$ cd CVE-2020-5902/
$ pip3 install -r requirements.txt
$ python3 cve-2020-5902_scanner.py targetip targetport