
CVE-2020-5902에 취약한 서브도메인/IP를 추출하는 bash로 작성된 작은 스크립트입니다.
이 작은 스크립트는 bash로 작성되었으며, CVE-2020-5902에 취약한 서브도메인/IP를 찾아냅니다.
BIG-IP 버전 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1, 11.6.1-11.6.5.1에서 Traffic Management User Interface(TMUI, Configuration utility라고도 함)에 공개되지 않은 페이지에서 원격 코드 실행(RCE) 취약점이 존재합니다.
이 도구를 사용하려면 httporbe를 설치해야 합니다.
#confuration 먼저 list.txt에 (http/https 포함) 서브도메인을 나열하세요. 이를 위해 httporbe를 사용할 수 있습니다.
cat list.txt | httprobe | tee -a domains (여기서 ip/도메인은 http 또는 https://xx.xx.xx.xx 형식으로 저장됩니다)
./cve-checker.sh /user/path_to_filtered_domians
