
Escáner automatizado de ejecución remota de código para F5 Big IP (CVE-2020-5902) Escrito en Python 3
Escáner automatizado de ejecución remota de código en F5 Big IP (CVE-2020-5902) escrito en Python 3
F5 lanzó una vulnerabilidad crítica de ejecución remota de código (CVE-2020-5902) el 30 de junio de 2020 que afecta a varias versiones de Big IP. Un atacante puede explotar fácilmente RCE y LFI presentes en TMUI (Interfaz de Usuario de Gestión de Tráfico) en páginas no reveladas.
En resumen, es una variante de la vulnerabilidad de ejecución remota de código e inclusión de archivos locales que tiene una puntuación CVSS de 10.
# Para Windows
$python -m pip install requests
# O
# Para Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
Objetivo ideal para este script: google.com
No proporcione este tipo de objetivo: https://google.com o http://google.com
# Para Windows
$ python CVE-2020-5902.py
# Para Linux
$ python3 CVE-2020-5902.py
# Enumeración de subdominios usando Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# Pasar esta lista de subdominios a CVE-2020-5902.py
$ python CVE-2020-5902.py