
È un piccolo script per recuperare i sottodomini/IP vulnerabili a CVE-2020-5902 scritto in bash.
È un piccolo script per individuare i sottodomini/IP vulnerabili a CVE-2020-5902 scritto in bash.
Nelle versioni BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1, l'interfaccia utente di Traffic Management (TMUI), nota anche come utilità di configurazione, presenta una vulnerabilità di Remote Code Execution (RCE) in pagine non divulgate.
Per utilizzarlo, devi avere installato httporbe.
#configurazione prima elenca i sottodomini in un list.txt (con http/https) puoi usare httporbe per questo
cat list.txt | httprobe | tee -a domains (here the ip/domains will store as http or https://xx.xx.xx.xx)
./cve-checker.sh /user/path_to_filtered_domians
