Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-5902-F5BigIP — Un paquet de détection réseau pour CVE-2020-5902, une vulnérabilité CVE10.0 affectant les appareils BIG-IP de F5 Networks, Inc. | Kitploit
Outils/GitHubGitHub/corelight/cve-2020-5902-f5bigip
Analyse des VulnérabilitésExploitationSécurité RéseauRenseignement sur les MenacesDétection d'IntrusionRéponse aux Incidents
GitHubcorelight/cve-2020-5902-f5bigip

CVE-2020-5902-F5BigIP

Un paquet de détection réseau pour CVE-2020-5902, une vulnérabilité CVE10.0 affectant les appareils BIG-IP de F5 Networks, Inc.

Voir le dépôt
44il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-5902 (équipements F5 BIG-IP)

Résumé :

Un paquet de détection Zeek pour CVE-2020-5902, une vulnérabilité de score CVE 10.0 affectant les équipements F5 Networks BIG-IP.

Références :

  • https://corelight.blog/2020/07/28/zeek-in-its-sweet-spot-detecting-f5s-big-ip-cve10-cve-2020-5902/
  • https://support.f5.com/csp/article/K52145254
  • https://us-cert.cisa.gov/ncas/alerts/aa20-206a

Notices levées :

Par défaut, les deux notices sont activées. Cependant, si vous souhaitez n'activer que la notice concernant une exploitation réussie, vous pouvez passer l'option dans scripts/bigIPF5.zeek à True, par exemple option only_monitor_for_successful_exploit: bool = T;

NoticeActivée par défaut ?Désactivable avec only_monitor_for_successful_exploit = T
BIGIP_exploit_attemptOuiOui
BIGIP_exploit_successOuiNon

Les notices incluent jusqu'à 1500 octets des en-têtes de requête HTTP ainsi que les informations de l'URI, ce qui peut être utile pour accélérer la réponse à incident et le tri, sans nécessairement devoir revenir à un pcap. Exemple :

#separator \x09 #set_separator , #empty_field (empty) #unset_field - #path notice #open 2020-07-27-16-57-12 #fields ts uid id.orig_h id.orig_p id.resp_h id.resp_p fuid file_mime_type file_desc proto note msg sub src dst p n peer_descr actions suppress_for remote_location.country_code remote_location.region remote_location.city remote_location.latitude remote_location.longitude #types time string addr port addr port string string string enum enum string string addr addr port count string set[enum] interval string stringstring double double

1595831352.218935 C9EcoD1bu0ertt08bb 192.168.31.37 63034 192.168.1.3 80 - - - tcp CVE_2020_5902::BIGIP_exploit_attempt An attempt to exploit an F5 BIG-IP device via CVE-2020-5902 was detected using uri '/hsqldb;' , however the server responded with a code='404' reason='Not Found', indicating the exploit attempt failed. The HTTP request headers are '{\x0a\x09[1] = [original_name=User-Agent, name=USER-AGENT, value=Wget/1.20.3 (darwin19.0.0)],\x0a\x09[2] = [original_name=Accept, name=ACCEPT, value=*/*],\x0a\x09[3] = [original_name=Accept-Encoding, name=ACCEPT-ENCODING, value=identity],\x0a\x09[4] = [original_name=Host, name=HOST, value=192.168.1.3],\x0a\x09[5] = [original_name=Connection, name=CONNECTION, value=Keep-Alive]\x0a}'. Refer to https://support.f5.com/csp/article/K52145254 - 192.168.31.37 192.168.1.3 80 - - Notice::ACTION_LOG 3600.000000 - - - - -

Utilisation, remarques et recommandations :

  • Pour l'utiliser sur un pcap que vous possédez déjà : zeek -Cr your.pcap scripts/__load__.zeek
  • Ce paquet fonctionnera dans des environnements live en cluster ou non cluster.
  • Ce paquet a été préparé sur la base d'une sélection d'informations publiques actuellement disponibles, et non sur des pcaps d'exploits.

Retour d'expérience

  • À mesure que les détails émergent, nous tenons à améliorer ce paquet pour le bénéfice de la communauté. N'hésitez pas à contacter l'auteur pour toute suggestion ou retour.
Télécharger l’outil