
Es un pequeño script para obtener los subdominios/IP vulnerables a CVE-2020-5902 escrito en bash.
Es un pequeño script para descubrir los subdominios/IPs vulnerables a CVE-2020-5902 escrito en bash.
En las versiones de BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1-11.6.5.1, la Interfaz de Usuario de Gestión de Tráfico (TMUI), también denominada utilidad de configuración, tiene una vulnerabilidad de Ejecución Remota de Código (RCE) en páginas no reveladas.
Para usar esto necesitas tener httprobe instalado.
Primero enumera los subdominios en un list.txt (con http/https); puedes usar httprobe para esto.
cat list.txt | httprobe | tee -a domains (here the ip/domains will store as http or https://xx.xx.xx.xx)
./cve-checker.sh /user/path_to_filtered_domians
