
_______ ________ ___ ___ ___ ___ _____ ___ ___ ___
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ | ____/ _ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| |__| (_) | | | | ) |
| | \ \/ / | __|______/ /| | | |/ /| | | |______|___ \\__, | | | |/ /
| |____ \ / | |____ / /_| |_| / /_| |_| | ___) | / /| |_| / /_
\_____| \/ |______| |____|\___/____|\___/ |____/ /_/ \___/____|
CVE-2020-5902-Scanner.py
@nsflabs
F5 BIG-IP TMUI(Traffic Management User Interface)는 구성 유틸리티(Configuration utility)라고도 하며, RCE(원격 코드 실행) 취약점이 있습니다.
이 취약점으로 인해 BIG-IP 관리 포트 및/또는 Self IP를 통해 TMUI에 네트워크로 접근할 수 있는 인증되지 않은 공격자 또는 인증된 사용자가 임의의 시스템 명령을 실행하고, 파일을 생성 또는 삭제하고, 서비스를 비활성화하고, 임의의 Java 코드를 실행할 수 있습니다.
이 도구는 단일 원격 시스템이 cve-2020-5902에 취약한지 테스트하기 위한 것입니다.
$ git clone https://github.com/nsflabs/CVE-2020-5902.git
$ cd CVE-2020-5902/
$ pip3 install -r requirements.txt
$ python3 cve-2020-5902_scanner.py targetip targetport