
Scanner Python per rilevare la vulnerabilità CVE-2020-5902 RCE in F5 BIG-IP TMUI. Testa sistemi remoti non autenticati per l'esecuzione arbitraria di comandi tramite la porta di gestione o self IPs.
_______ ________ ___ ___ ___ ___ _____ ___ ___ ___
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ | ____/ _ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| |__| (_) | | | | ) |
| | \ \/ / | __|______/ /| | | |/ /| | | |______|___ \\__, | | | |/ /
| |____ \ / | |____ / /_| |_| / /_| |_| | ___) | / /| |_| / /_
\_____| \/ |______| |____|\___/____|\___/ |____/ /_/ \___/____|
CVE-2020-5902-Scanner.py
@nsflabs
L'interfaccia utente di gestione del traffico (TMUI) di F5 BIG-IP, nota anche come utility di configurazione, presenta una vulnerabilità di esecuzione di codice remoto (RCE).
Questa vulnerabilità consente a utenti non autenticati o autenticati, con accesso di rete al TMUI tramite la porta di gestione BIG-IP e/o gli IP Self, di eseguire comandi arbitrari di sistema, creare o eliminare file, disabilitare servizi e/o eseguire codice Java arbitrario.
Questo strumento serve per verificare se un singolo sistema remoto è vulnerabile a CVE-2020-5902.
$ git clone https://github.com/nsflabs/CVE-2020-5902.git
$ cd CVE-2020-5902/
$ pip3 install -r requirements.txt
$ python3 cve-2020-5902_scanner.py targetip targetport