Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-5902-Vuln-Checker — Comprobador de Vulnerabilidades Simple escrito por mí "@TheCyberViking" y un compañero investigador que deseaba permanecer anónimo... sabes quién eres, hermosa perra | Kitploit
Herramientas/GitHubGitHub/thecyberviking/cve-2020-5902-vuln-checker
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubthecyberviking/cve-2020-5902-vuln-checker

CVE-2020-5902-Vuln-Checker

Comprobador de Vulnerabilidades Simple escrito por mí "@TheCyberViking" y un compañero investigador que deseaba permanecer anónimo... sabes quién eres, hermosa perra

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
3hace 6 añosAún no revisado
Compartir

Comprobador de Vulnerabilidad CVE-2020-5902

N|Solid

Mientras investigábamos la vulnerabilidad con otros investigadores, se nos ocurrió que la mayoría de las formas actuales de probar la vulnerabilidad pueden considerarse una forma de compromiso del sistema. Queríamos desarrollar una forma de probar la vulnerabilidad sin comprometer el sistema que se está escaneando.

Para ello, escribimos esta pequeña herramienta en Python. Realiza una solicitud GET al inicio de sesión del sistema, lo que demuestra que el sistema está disponible y visible y podría estar abierto a un compromiso por parte de un atacante, y a su vez no compromete ninguna información del sistema ni datos del cliente.

¿Qué es F5 BIG-IP?

El F5 BIG-IP DNS utiliza el balanceo de carga basado en topología para inspeccionar la IP de un usuario y determinar el centro de datos más eficiente. El término balanceo de carga también puede referirse a servidores de archivos, cuando las solicitudes de protocolo de archivos se distribuyen entre servidores de archivos para superar las limitaciones de capacidad, ancho de banda o CPU de cualquier sistema individual.

Esa única cita debería darle una idea MUY rápidamente de por qué esta es una vulnerabilidad crítica, y combinada con la simplicidad del ataque que se ve a continuación.

CVE-2020-5902

Esta es una vulnerabilidad crítica con puntuación CVSS 10.0 descubierta en sistemas F5 Big-IP, en las versiones 5.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1-11.6.5.1. El proceso de explotación requiere que el atacante envíe una solicitud HTTP específicamente diseñada al servidor que aloja la utilidad Traffic Management User Interface (TMUI) para la configuración de BIG-IP.

Se puede encontrar más información sobre la vulnerabilidad en el soporte de F5 aquí https://support.f5.com/csp/article/K52145254

Explotación

La explotación es sencilla y actualmente muy pública y simple, utilizando una simple solicitud GET o un comando curl que cualquier script kiddie con un símbolo del sistema de Windows actualizado puede realizar:

Agradecimientos

Esta herramienta fue escrita por my CyberViking y un investigador colega que quiso permanecer en el anonimato, tú sabes quién eres, hermosa perra.

Si tienes alguna sugerencia, contáctame @TheCyberViking

Descargar herramienta