
Scanner automatizzato per esecuzione remota di codice su F5 Big IP (CVE-2020-5902) scritto in Python 3
Scanner automatizzato per F5 Big IP Remote Code Execution (CVE-2020-5902) scritto in Python 3
F5 ha rilasciato una vulnerabilità critica di Remote Code Execution (CVE-2020-5902) il 30 giugno 2020 che colpisce diverse versioni di Big IP. Un attaccante può facilmente sfruttare RCE e LFI presenti in TMUI (Traffic Management User Interface) in pagine non divulgate.
In breve, è una variante della vulnerabilità di Remote Code Execution e Local File Inclusion che ha un punteggio CVSS di 10.
# For Windows
$python -m pip install requests
# OR
# For Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
Destinazione ideale per questo script: google.com
Non fornire questi tipi di destinazione: https://google.com o http://google.com
# For Windows
$ python CVE-2020-5902.py
# For Linux
$ python3 CVE-2020-5902.py
# Enumeration Subdomain Using Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# Giving This Subdomain List to CVE-2020-5902.py
$ python CVE-2020-5902.py