
CVE-2020-5902 に対して脆弱なサブドメイン/IP を探し出すための、bash で書かれた小さなスクリプトです。
BIG-IP バージョン 15.0.0-15.1.0.3、14.1.0-14.1.2.5、13.1.0-13.1.3.3、12.1.0-12.1.5.1、および 11.6.1-11.6.5.1 では、Configuration utility とも呼ばれる Traffic Management User Interface(TMUI)に、非公開ページにおけるリモートコード実行(RCE)の脆弱性が存在します。
これを使用するには、httporbe がインストールされている必要があります。
#設定 まず、サブドメインを list.txt に(http/https 付きで)列挙します。これには httporbe を使用できます。
cat list.txt | httprobe | tee -a domains (here the ip/domains will store as http or https://xx.xx.xx.xx)
./cve-checker.sh /user/path_to_filtered_domians
