
É um pequeno script para obter os subdomínios/IPs vulneráveis ao CVE-2020-5902, escrito em bash.
É um pequeno script em bash para descobrir os subdomínios/ip vulneráveis ao CVE-2020-5902.
Nas versões do BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1, a Interface de Usuário de Gerenciamento de Tráfego (TMUI), também conhecida como utilitário de Configuração, apresenta uma vulnerabilidade de Execução Remota de Código (RCE) em páginas não divulgadas.
Para usar isto, você precisa ter o httporbe instalado
#configuração primeiro liste os subdomínios em um list.txt (com http/https) você pode usar httporbe para isso
cat list.txt | httprobe | tee -a domains (here the ip/domains will store as http or https://xx.xx.xx.xx)
./cve-checker.sh /user/path_to_filtered_domians
