
Python 3で書かれた自動化F5 Big IPリモートコード実行 (CVE-2020-5902) スキャナー
2020年6月30日にF5は重大なリモートコード実行の脆弱性 (CVE-2020-5902) を公開しました。これは複数のバージョンのBig IPに影響します。 攻撃者は未公開ページのTMUI (Traffic Management User Interface) に存在するRCEとLFIを容易に悪用できます。
要するに、これはCVSSスコア10のリモートコード実行およびローカルファイルインクルージョンの脆弱性の一種です。
# For Windows
$python -m pip install requests
# OR
# For Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
このスクリプトの理想的なターゲット: google.com
これらのタイプのターゲットは指定しないでください: https://google.com または http://google.com
# For Windows
$ python CVE-2020-5902.py
# For Linux
$ python3 CVE-2020-5902.py
# Enumeration Subdomain Using Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# Giving This Subdomain List to CVE-2020-5902.py
$ python CVE-2020-5902.py