
Scanner Python pour détecter la vulnérabilité RCE CVE-2020-5902 dans F5 BIG-IP TMUI. Teste les systèmes distants non authentifiés pour l'exécution de commandes arbitraires via le port de gestion ou les adresses IP propres.
_______ ________ ___ ___ ___ ___ _____ ___ ___ ___
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ | ____/ _ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| |__| (_) | | | | ) |
| | \ \/ / | __|______/ /| | | |/ /| | | |______|___ \\__, | | | |/ /
| |____ \ / | |____ / /_| |_| / /_| |_| | ___) | / /| |_| / /_
\_____| \/ |______| |____|\___/____|\___/ |____/ /_/ \___/____|
CVE-2020-5902-Scanner.py
@nsflabs
L'interface utilisateur de gestion du trafic F5 BIG-IP (TMUI), également appelée utilitaire de configuration, présente une vulnérabilité d'exécution de code à distance (RCE).
Cette vulnérabilité permet à des attaquants non authentifiés, ou à des utilisateurs authentifiés, ayant un accès réseau à la TMUI via le port de gestion BIG-IP et/ou les Self IPs, d'exécuter des commandes système arbitraires, de créer ou supprimer des fichiers, de désactiver des services et/ou d'exécuter du code Java arbitraire.
Ceci permet de tester si un système distant unique est vulnérable à CVE-2020-5902.
$ git clone https://github.com/nsflabs/CVE-2020-5902.git
$ cd CVE-2020-5902/
$ pip3 install -r requirements.txt
$ python3 cve-2020-5902_scanner.py targetip targetport