
C'est un petit script pour récupérer les sous-domaines/ip vulnérables à CVE-2020-5902 écrit en bash
C'est un petit script pour récupérer les sous-domaines/IP vulnérables à CVE-2020-5902, écrit en bash.
Dans les versions BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 et 11.6.1-11.6.5.1, l'interface utilisateur de gestion du trafic (TMUI), également appelée utilitaire de configuration, présente une vulnérabilité d'exécution de code à distance (RCE) dans des pages non divulguées.
Pour utiliser ce script, vous devez installer httprobe.
D'abord, listez les sous-domaines dans un fichier list.txt (avec http/https). Vous pouvez utiliser httprobe pour cela.
cat list.txt | httprobe | tee -a domains (ici les ip/domaines seront stockés sous forme http ou https://xx.xx.xx.xx)
./cve-checker.sh /chemin/vers_domaines_filtrés
