Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-5902-Vuln-Checker — 나(@TheCyberViking)와 익명을 원하는 한 연구원이 만든 간단한 취약점 검사기... 네가 누군지 알지, 이 아름다운 녀석아 | Kitploit
도구/GitHubGitHub/thecyberviking/cve-2020-5902-vuln-checker
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthecyberviking/cve-2020-5902-vuln-checker

CVE-2020-5902-Vuln-Checker

나(@TheCyberViking)와 익명을 원하는 한 연구원이 만든 간단한 취약점 검사기... 네가 누군지 알지, 이 아름다운 녀석아

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
6년 전아직 검토되지 않음

CVE-2020-5902 취약점 확인기

N|Solid

동료 연구원들과 함께 취약점을 분석하던 중, 현재 대부분의 취약점 테스트 방법이 시스템을 손상시키는 형태로 분류될 수 있다는 생각에 이르렀습니다. 우리는 스캔 중인 시스템을 손상시키지 않으면서 취약점을 테스트할 수 있는 방법을 개발하고자 했습니다.

이를 위해 작은 파이썬 도구를 작성했습니다. 이 도구는 시스템 로그인 페이지에 GET 요청을 보내며, 이를 통해 시스템이 접근 가능하고 확인 가능하며 공격자에 의해 손상될 가능성이 있음을 보여줍니다. 또한 시스템 정보나 클라이언트 데이터를 손상시키지 않습니다.

F5 BIG-IP란?

F5 BIG-IP DNS는 토폴로지 기반 로드 밸런싱을 사용하여 사용자의 IP를 검사하고 가장 효율적인 데이터 센터를 결정합니다. 로드 밸런싱이라는 용어는 파일 서버에도 적용되며, 단일 시스템의 용량, 대역폭 또는 CPU 제한을 극복하기 위해 파일 프로토콜 요청을 여러 파일 서버에 분산할 때 사용됩니다.

이 한 문장만으로도 이 취약점이 왜 치명적인지 매우 빠르게 이해할 수 있을 것입니다. 아래에 보이는 공격의 단순성과 결합하면 더욱 그렇습니다.

CVE-2020-5902

이는 F5 Big-IP 시스템에서 발견된 CVSS 10.0의 치명적인 취약점으로, 버전 5.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 및 11.6.1-11.6.5.1에 영향을 미칩니다. 공격 과정에서 공격자는 BIG-IP 구성 관리 유틸리티(TMUI)를 호스팅하는 서버에 특수하게 조작된 HTTP 요청을 보내야 합니다.

취약점에 대한 더 자세한 정보는 F5 지원 사이트에서 확인할 수 있습니다: https://support.f5.com/csp/article/K52145254

공격 방법

공격 방법은 매우 직관적이며 현재 대중에게 널리 알려져 있고 단순합니다. 최신 Windows 명령 프롬프트를 가진 초보자라도 간단한 GET 요청이나 curl 명령 하나면 충분합니다.

감사의 말

이 도구는 CyberViking과 이름을 밝히지 않기를 원하는 동료 연구원이 함께 작성했습니다. 당신이 누군지 알겠어요, 아름다운 XX야.

제안 사항이 있다면 @TheCyberViking으로 연락 주세요.

도구 다운로드