CVE-2020-5902
F5 BIG-IP TMUI(트래픽 관리 사용자 인터페이스) 원격 코드 실행 취약점
- 게시됨
- 2020. 7. 1.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- f5
- 증거 관찰됨
- 2020. 7. 5.
F5 BIG-IP TMUI(트래픽 관리 사용자 인터페이스) 원격 코드 실행 취약점
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
BIG-IP 버전 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 및 11.6.1-11.6.5.1에서 구성 유틸리티라고도 하는 TMUI(트래픽 관리 사용자 인터페이스)에 공개되지 않은 페이지에서 원격 코드 실행(RCE) 취약점이 존재합니다.
CVE-2020-5902(F5 BIG-IP 장치)를 확인하는 Python 스크립트
CVE-2020-5902
BIG-IP 버전 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 및 11.6.1-11.6.5.1에서, 트래픽 관리 사용자 인터페이스(TMUI, Configuration 유틸리티라고도 함)에 공개되지 않은 페이지에서 원격 코드 실행(RCE) 취약점이 있습니다.
Shodan API에서 가져온 호스트를 사용하는 F5 BIG-IP 스캐너(CVE-2020-5902) 자동화 스크립트
F5 Networks, Inc BIG-IP 장치에 영향을 미치는 CVE10.0 취약점인 CVE-2020-5902용 네트워크 탐지 패키지입니다.
CVE-2020-5902(F5 BIG-IP TMUI RCE)에 대해 호스트를 스캔하는 경량 Python 스크립트입니다. IP 목록 입력을 받아 포트 443에서 취약하거나 패치된 대상을 보고합니다.
Go로 작성된 CVE-2020-5902 검증 스크립트입니다.
F5 BIG-IP는 기업 환경에서 널리 사용되는 애플리케이션 전달 및 보안 플랫폼입니다. CVE-2020-5902는 패치되지 않은 버전에서 무단 액세스 및 원격 코드 실행을 허용할 수 있는 TMUI의 심각한 취약점으로, 지속적인 업데이트 및 취약점 관리의 필요성을 강조합니다.
CVE-2020-5902에 대한 개념 증명 익스플로잇으로, F5 BIG-IP TMUI의 원격 코드 실행 취약점이며, 파일 읽기 및 명령 실행 페이로드와 Shodan 및 Censys용 정찰 쿼리를 포함합니다.
CVE-2020-5902 (F5 BIG-IP) 대상 Python 익스플로잇 스크립트로, 조작된 HTTP 요청을 통해 로컬 파일 읽기 및 원격 코드 실행을 지원합니다.
CVE-2020-5902를 대상으로 하는 F5 BIG-IP 원격 코드 실행을 위한 개념 증명 익스플로잇, 취약한 호스트 탐색을 위한 Shodan 검색 쿼리 포함
F5 BIG-IP TMUI 취약점(CVE-2020-5902) 점검용 간단한 bash 스크립트
CVE-2020-5902에 취약한 서브도메인/IP를 추출하는 bash로 작성된 작은 스크립트입니다.
자동 익스플로잇 RCE CVE-2020-5902
Shodan 호스트 검색, LFI 파일 읽기 및 원격 명령 실행 기능이 있는 F5 BIG-IP용 CVE-2020-5902 스캐너입니다.
F5 BIG-IP TMUI의 디렉토리 트래버설 및 원격 코드 실행 취약점인 CVE-2020-5902에 대한 개념 증명 익스플로잇입니다. Metasploit 통합과 함께 파일 읽기, 업로드 및 명령 실행 모듈을 포함합니다.
BIG-IP F5 원격 코드 실행
Checker CVE-2020-5902: BIG-IP 버전 15.0.0부터 15.1.0.3, 14.1.0부터 14.1.2.5, 13.1.0부터 13.1.3.3, 12.1.0부터 12.1.5.1, 11.6.1부터 11.6.5.1은 Traffic Management User Interface (TMUI)의 임의 파일 읽기 및 명령 실행 취약점의 영향을 받습니다.
[CVE-2020-5902] F5 BIG-IP 원격 코드 실행 (RCE)
Python 스캐너로 F5 BIG-IP TMUI의 CVE-2020-5902 RCE 취약점을 탐지합니다. 관리 포트 또는 자체 IP를 통해 인증되지 않은 원격 시스템에서 임의 명령 실행 여부를 테스트합니다.
Python 3로 작성된 자동화된 F5 BIG-IP 원격 코드 실행(CVE-2020-5902) 스캐너
CVE-2020-5902 일괄 감지
cve-2020-5902 POC 익스플로잇
디렉토리 트래버설을 통해 TMUI 인터페이스에서 F5 BIG-IP 장치에 대한 원격 파일 읽기 및 원격 코드 실행을 제공하는 CVE-2020-5902 익스플로잇입니다.
나(@TheCyberViking)와 익명을 원하는 한 연구원이 만든 간단한 취약점 검사기... 네가 누군지 알지, 이 아름다운 녀석아
F5 BIG-IP RCE CVE-2020-5902 자동 점검 도구
CVE-2020-5902 CVE-2021-22986 CVE-2022-1388 POC 모음
F5-Big-IP (CVE-2020-5902)용 익스플로잇 코드
CVE-2020-5902에 대한 개념 증명
# CVE-2020-5902 개념 증명 익스플로잇 F5 BIG-IP 원격 코드 실행 취약점을 대상으로 하는 개념 증명 익스플로잇입니다. 보안 테스트를 위한 bash 기반 익스플로잇 스크립트를 포함합니다.
F5 BIG-IP 임의 파일 읽기+원격 명령 실행RCE
Exphub[취약점 익스플로잇 스크립트 라이브러리]에는 Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal의 익스플로잇 스크립트가 포함되어 있으며, 최신 추가: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
POC
CVE-2020-5902
Go 기반의 CVE-2020-5902 스캐너 및 익스플로잇으로, F5 BIG-IP 장치를 대상으로 합니다. HTTP 요청을 통한 명령 실행 및 파일 읽기를 지원하여 취약한 시스템의 보안 테스트를 가능하게 합니다.
이 취약점을 확인하기 위한 POC 코드입니다. 코드가 공개되었으므로 이 코드도 공개하기로 결정했습니다. 즉시 패치하세요!
대량 익스플로이터로, F5 Big-IP 장치를 대상으로 하는 CVE-2020-5902 취약점을 악용하며, 인증되지 않은 원격 코드 실행을 위한 멀티스레드 스캐닝 및 익스플로잇 기능을 제공합니다.
FOFA 검색 엔진을 사용하여 취약한 대상을 발견하고 익스플로잇하는 CVE-2020-5902 (F5 BIG-IP RCE) 자동 스캐너입니다.
주어진 목록에서 F5 BIG-IP를 스캔하고 CVE-2020-5902를 확인합니다.
F5 BIG-IP 스캐너 (CVE-2020-5902)
# CVE-2020-5902 개념 증명 익스플로잇 F5 BIG-IP 트래픽 관리 시스템의 치명적인 원격 코드 실행 취약점인 CVE-2020-5902에 대한 개념 증명 익스플로잇입니다.
CVE-2020-5902를 대상으로 하는 Python 익스플로잇으로, F5 BIG-IP 원격 코드 실행 취약점을 공격합니다. 트래픽 관리 사용자 인터페이스(TMUI)를 통해 인증되지 않은 RCE를 가능하게 합니다.
CVE-2020-5902 대량 스캔, 원격 코드 실행, 테스트 완료
경로 탐색 및 JDBC 역직렬화를 통해 F5 BIG-IP RCE를 대상으로 하는 CVE-2020-5902 익스플로잇으로, 명령 실행, 파일 읽기/쓰기 및 자격 증명 탈취를 가능하게 합니다.
(CVE-2020-5902) BIG IP F5 TMUI RCE 취약점 RCE PoC/테스트 스크립트
NMAP 스크립트로, 보안 평가 및 침투 테스트를 위해 F5 BIG-IP TMUI의 원격 코드 실행 취약점인 CVE-2020-5902를 탐지하고 악용합니다.
더미 poc
GUI
F5 BIG-IP 트래픽 관리 사용자 인터페이스의 원격 코드 실행 취약점인 CVE-2020-5902를 탐지 및 악용하기 위한 Nmap NSE 스크립트.
FOFA 검색을 사용하여 F5 BIG-IP RCE 취약점 CVE-2020-5902를 스캔하여 대상 검색 및 익스플로잇 시도를 자동화합니다.
Proof-of-concept exploit for CVE-2020-5902, a critical remote code execution vulnerability in F5 BIG-IP. Enables security testing and verification of affected systems.
BIGIP CVE-2020-5902 익스플로잇 POC 및 자동화 취약점 스캐닝
F5 BIG-IP CVE-2020-5902용 익스플로잇으로, 원격 코드 실행 취약점으로 인해 영향을 받는 시스템에서 무단 액세스 및 명령 실행이 가능합니다.
cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865
Critical Start · linux · 2020. 7. 6.
Budi Khoirudin · linux · 2020. 7. 5.
Carlos E. Vieira · hardware · 2020. 7. 26.
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.