Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-5902-Vuln-Checker — Semplice controllore di vulnerabilità scritto da me "@TheCyberViking" e da un collega ricercatore che ha voluto rimanere anonimo... sai chi sei, bellissima stronza | Kitploit
Strumenti/GitHubGitHub/thecyberviking/cve-2020-5902-vuln-checker
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubthecyberviking/cve-2020-5902-vuln-checker

CVE-2020-5902-Vuln-Checker

Semplice controllore di vulnerabilità scritto da me "@TheCyberViking" e da un collega ricercatore che ha voluto rimanere anonimo... sai chi sei, bellissima stronza

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
36 anni faNon ancora revisionato
Condividi

Controllo Vulnerabilità CVE-2020-5902

N|Solid

Mentre esaminavamo la vulnerabilità con altri ricercatori, ci siamo resi conto che la maggior parte dei metodi attuali per testare la vulnerabilità può essere classificata come una forma di compromissione del sistema. Volevamo sviluppare un modo per testare la vulnerabilità che non compromettesse il sistema sottoposto a scansione.

Per questo abbiamo scritto questo piccolo strumento in Python: effettua una richiesta GET alla pagina di login del sistema, mostrando che il sistema è disponibile e visibile e potrebbe essere esposto a compromissione da parte di un attaccante, senza però compromettere alcuna informazione di sistema o dato del cliente.

Cos'è F5 BIG-IP

Il DNS F5 BIG-IP utilizza il bilanciamento del carico basato sulla topologia per ispezionare l'IP di un utente e determinare il data center più efficiente. Il termine bilanciamento del carico può anche riferirsi ai file server, quando le richieste di protocollo file vengono distribuite tra più file server per superare i limiti di capacità, banda o CPU di un singolo sistema.

Quella singola citazione dovrebbe darvi un'idea MOLTO rapidamente del perché questa è una vulnerabilità critica, unita alla semplicità dell'attacco mostrato di seguito.

CVE-2020-5902

questa è una vulnerabilità critica con punteggio CVSS 10.0 scoperta nei sistemi F5 BIG-IP, nelle versioni 5.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1. Il processo di sfruttamento: l'attaccante deve inviare una richiesta HTTP appositamente predisposta al server che ospita l'utilità Traffic Management User Interface (TMUI) per la configurazione di BIG-IP.

maggiori informazioni sulla vulnerabilità sono disponibili sul supporto F5 qui https://support.f5.com/csp/article/K52145254

Sfruttamento

Lo sfruttamento è semplice, attualmente molto pubblico e banale: basta una semplice richiesta GET o un comando curl che può essere eseguito da qualsiasi script kiddie con un prompt dei comandi Windows aggiornato:

Ringraziamento

Questo strumento è stato scritto dal mio CyberViking e da un collega ricercatore che ha voluto restare anonimo, sai chi sei, bellissima stronza.

se avete suggerimenti, contattatemi @TheCyberViking

Scarica lo strumento