
Automatisé F5 Big IP Exécution de code à distance (CVE-2020-5902) Scanner Écrit en Python 3
Scanner automatisé pour l'exécution de code à distance F5 Big IP (CVE-2020-5902) écrit en Python 3
F5 a publié une vulnérabilité critique d'exécution de code à distance (CVE-2020-5902) le 30 juin 2020, affectant plusieurs versions de Big IP. Un attaquant peut facilement exploiter la RCE et la LFI présentes dans TMUI (Traffic Management User Interface) sur des pages non divulguées.
En bref, il s'agit d'une variante des vulnérabilités d'exécution de code à distance et d'inclusion de fichier local qui a un score CVSS de 10.
# Pour Windows
$python -m pip install requests
# OU
# Pour Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
Cible idéale pour ce script : google.com
Ne donnez pas ce type de cible : https://google.com ou http://google.com
# Pour Windows
$ python CVE-2020-5902.py
# Pour Linux
$ python3 CVE-2020-5902.py
# Énumération de sous-domaines avec Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# Donner cette liste de sous-domaines à CVE-2020-5902.py
$ python CVE-2020-5902.py