Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-20029 — CVE-2025-20029: F5 BIG-IPのTMSH CLIにおけるコマンドインジェクション | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2025-20029
特権昇格脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
GitHubmbadanoiu/cve-2025-20029

CVE-2025-20029

CVE-2025-20029: F5 BIG-IPのTMSH CLIにおけるコマンドインジェクション

リポジトリを見る
2241年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-20029: F5 BIG-IPのTMSH CLIにおけるコマンドインジェクション

F5 "tmsh" 制限付きCLIにコマンドインジェクションの脆弱性が存在します。この脆弱性により、認証済みの攻撃者が低権限ユーザーがアクセス可能なコマンドを悪用し、制限を回避して任意のコマンドを注入し、ターゲットシステム上で "root" ユーザーとしてリモートコード実行を達成することが可能です。

ベンダーの開示:

本脆弱性に関するベンダーの開示と修正はこちらをご参照ください。

必要条件:

本脆弱性を悪用するには以下が必要です:

  • 有効なユーザー資格情報
  • iControl RESTコンポーネントへのリクエスト送信機能、および/またはtmshコマンドの実行機能

概念実証:

詳細および悪用手順は、こちらのPDFをご参照ください。

ツールをダウンロード