
स्वचालित F5 Big IP रिमोट कोड निष्पादन (CVE-2020-5902) स्कैनर जो Python 3 में लिखा गया है।
F5 Big IP रिमोट कोड एक्ज़ीक्यूशन (CVE-2020-5902) के लिए स्वचालित स्कैनर, पायथन 3 में लिखा गया
F5 ने 30 जून 2020 को एक महत्वपूर्ण रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2020-5902) जारी की जो Big IP के कई संस्करणों को प्रभावित करती है। हमलावर आसानी से TMUI (ट्रैफ़िक मैनेजमेंट यूज़र इंटरफ़ेस) में मौजूद RCE और LFI का शोषण कर सकता है, जो अप्रकाशित पृष्ठों में है।
संक्षेप में, यह रिमोट कोड एक्ज़ीक्यूशन और लोकल फ़ाइल इन्क्लूज़न भेद्यता का एक प्रकार है जिसका CVSS स्कोर 10 है।
# For Windows
$python -m pip install requests
# OR
# For Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
इस स्क्रिप्ट के लिए आदर्श लक्ष्य: google.com
इस प्रकार के लक्ष्य न दें: https://google.com या http://google.com
# For Windows
$ python CVE-2020-5902.py
# For Linux
$ python3 CVE-2020-5902.py
# Enumeration Subdomain Using Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# Giving This Subdomain List to CVE-2020-5902.py
$ python CVE-2020-5902.py