
Escáner de CVE-2020-5902 para F5 BIG-IP con descubrimiento de hosts mediante Shodan, lectura de archivos LFI y capacidades de ejecución remota de comandos.
Escáner F5 BIG IP para CVE-2020-5902 por bt0
Más información sobre la vulnerabilidad: https://support.f5.com/csp/article/K52145254?sf235665517=1
python3+
shodan
colorama
urlopen
pyOpenSSL
-h, --help muestra este mensaje de ayuda y sale
-H HOST, --host HOST IP o nombre de host del objetivo
-p PORT, --port PORT Puerto del objetivo. Por defecto=443
-hl HOSTLIST, --hostlist HOSTLIST
Usa una lista de hosts, ej. ./hosts.txt
-s, --shodan Busca hosts en Shodan (Requiere clave de API)
-e, --exploit explota el objetivo
-c COMMAND, --command COMMAND
comando a ejecutar
-lf LFI, --lfi LFI Archivo a leer usando la vulnerabilidad LFI
--version muestra la versión del programa y sale