Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-5902-F5BigIP — CVE-2020-5902 के लिए एक नेटवर्क डिटेक्शन पैकेज, जो F5 Networks, Inc BIG-IP डिवाइसों को प्रभावित करने वाली CVE10.0 भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/corelight/cve-2020-5902-f5bigip
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubcorelight/cve-2020-5902-f5bigip

CVE-2020-5902-F5BigIP

CVE-2020-5902 के लिए एक नेटवर्क डिटेक्शन पैकेज, जो F5 Networks, Inc BIG-IP डिवाइसों को प्रभावित करने वाली CVE10.0 भेद्यता है।

रिपॉजिटरी देखें
44375 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-5902 (F5 BIG-IP उपकरण)

सारांश:

CVE-2020-5902 के लिए एक Zeek डिटेक्शन पैकेज, जो F5 Networks BIG-IP उपकरणों को प्रभावित करने वाली CVE10.0 भेद्यता है।

संदर्भ:

  • https://corelight.blog/2020/07/28/zeek-in-its-sweet-spot-detecting-f5s-big-ip-cve10-cve-2020-5902/
  • https://support.f5.com/csp/article/K52145254
  • https://us-cert.cisa.gov/ncas/alerts/aa20-206a

उठाई गई सूचनाएँ :

डिफ़ॉल्ट रूप से दोनों सूचनाएँ सक्षम हैं, हालाँकि यदि आप केवल एक सफल एक्सप्लॉइट से संबंधित सूचना को सक्षम करना चाहते हैं, तो आप scripts/bigIPF5.zeek में विकल्प को True में बदल सकते हैं, अर्थात option only_monitor_for_successful_exploit: bool = T;

सूचनाडिफ़ॉल्ट रूप से सक्षम?only_monitor_for_successful_exploit = T से अक्षम करें
BIGIP_exploit_attemptहाँहाँ
BIGIP_exploit_successहाँनहीं

सूचनाओं में HTTP अनुरोध हेडर के 1500 बाइट्स तक के साथ-साथ uri जानकारी शामिल होती है, जो घटना प्रतिक्रिया (Incident Response) और ट्रायेज को तेज़ करने में सहायक हो सकती है, बिना pcap पर वापस देखे। उदाहरण:

#separator \x09 #set_separator , #empty_field (empty) #unset_field - #path notice #open 2020-07-27-16-57-12 #fields ts uid id.orig_h id.orig_p id.resp_h id.resp_p fuid file_mime_type file_desc proto note msg sub src dst p n peer_descr actions suppress_for remote_location.country_code remote_location.region remote_location.city remote_location.latitude remote_location.longitude #types time string addr port addr port string string string enum enum string string addr addr port count string set[enum] interval string stringstring double double

1595831352.218935 C9EcoD1bu0ertt08bb 192.168.31.37 63034 192.168.1.3 80 - - - tcp CVE_2020_5902::BIGIP_exploit_attempt An attempt to exploit an F5 BIG-IP device via CVE-2020-5902 was detected using uri '/hsqldb;' , however the server responded with a code='404' reason='Not Found', indicating the exploit attempt failed. The HTTP request headers are '{\x0a\x09[1] = [original_name=User-Agent, name=USER-AGENT, value=Wget/1.20.3 (darwin19.0.0)],\x0a\x09[2] = [original_name=Accept, name=ACCEPT, value=*/*],\x0a\x09[3] = [original_name=Accept-Encoding, name=ACCEPT-ENCODING, value=identity],\x0a\x09[4] = [original_name=Host, name=HOST, value=192.168.1.3],\x0a\x09[5] = [original_name=Connection, name=CONNECTION, value=Keep-Alive]\x0a}'. Refer to https://support.f5.com/csp/article/K52145254 - 192.168.31.37 192.168.1.3 80 - - Notice::ACTION_LOG 3600.000000 - - - - -

उपयोग, नोट्स और अनुशंसाएँ:

  • पहले से मौजूद pcap के विरुद्ध उपयोग करने के लिए zeek -Cr your.pcap scripts/__load__.zeek
  • यह पैकेज लाइव क्लस्टर या गैर-क्लस्टर वातावरण में चलेगा।
  • यह पैकेज वर्तमान में सार्वजनिक रूप से उपलब्ध जानकारी के चयन के आधार पर तैयार किया गया है, न कि एक्सप्लॉइट्स के pcaps के आधार पर।

प्रतिक्रिया

  • जैसे-जैसे विवरण सामने आते हैं, हम समुदाय के लाभ के लिए इस पैकेज को बेहतर बनाने के इच्छुक हैं, कृपया किसी भी सुझाव और प्रतिक्रिया के लिए लेखक से संपर्क करने में संकोच न करें।
टूल डाउनलोड करें