
Python 3로 작성된 자동화된 F5 BIG-IP 원격 코드 실행(CVE-2020-5902) 스캐너
Python 3으로 작성된 자동화된 F5 Big IP 원격 코드 실행 (CVE-2020-5902) 스캐너
F5는 2020년 6월 30일에 Big IP의 여러 버전에 영향을 미치는 중요 원격 코드 실행 취약점(CVE-2020-5902)을 공개했습니다. 공격자는 공개되지 않은 페이지에서 TMUI(트래픽 관리 사용자 인터페이스)에 존재하는 RCE 및 LFI를 쉽게 악용할 수 있습니다.
요약하자면, CVSS 점수 10의 원격 코드 실행 및 로컬 파일 포함 취약점의 변종입니다.
# For Windows
$python -m pip install requests
# OR
# For Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
이 스크립트의 이상적인 대상: google.com
이러한 유형의 대상을 제공하지 마세요: https://google.com 또는 http://google.com
# For Windows
$ python CVE-2020-5902.py
# For Linux
$ python3 CVE-2020-5902.py
# Enumeration Subdomain Using Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# Giving This Subdomain List to CVE-2020-5902.py
$ python CVE-2020-5902.py