
F5 BIG-IP TMUI में CVE-2020-5902 RCE भेद्यता का पता लगाने के लिए Python स्कैनर। प्रबंधन पोर्ट या स्वयं IPs के माध्यम से मनमाने कमांड निष्पादन के लिए अप्रमाणित रिमोट सिस्टम का परीक्षण करता है।
_______ ________ ___ ___ ___ ___ _____ ___ ___ ___
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ | ____/ _ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| |__| (_) | | | | ) |
| | \ \/ / | __|______/ /| | | |/ /| | | |______|___ \\__, | | | |/ /
| |____ \ / | |____ / /_| |_| / /_| |_| | ___) | / /| |_| / /_
\_____| \/ |______| |____|\___/____|\___/ |____/ /_/ \___/____|
CVE-2020-5902-Scanner.py
@nsflabs
F5 BIG-IP ट्रैफ़िक प्रबंधन उपयोगकर्ता इंटरफ़ेस (TMUI), जिसे कॉन्फ़िगरेशन उपयोगिता भी कहा जाता है, में रिमोट कोड निष्पादन (RCE) कमज़ोरी है।
यह कमज़ोरी अनधिकृत हमलावरों या प्रमाणित उपयोगकर्ताओं को, जिनके पास TMUI तक नेटवर्क पहुँच है, BIG-IP प्रबंधन पोर्ट और/या सेल्फ़ IP के माध्यम से, मनमाना सिस्टम कमांड निष्पादित करने, फ़ाइलें बनाने या हटाने, सेवाओं को अक्षम करने, और/या मनमाना Java कोड निष्पादित करने की अनुमति देती है।
यह जाँचने के लिए है कि कोई एक रिमोट सिस्टम cve-2020-5902 के लिए असुरक्षित है या नहीं।
$ git clone https://github.com/nsflabs/CVE-2020-5902.git
$ cd CVE-2020-5902/
$ pip3 install -r requirements.txt
$ python3 cve-2020-5902_scanner.py targetip targetport