
Scanner automatizado de execução remota de código F5 Big IP (CVE-2020-5902) escrito em Python 3
Scanner automatizado de Execução Remota de Código (CVE-2020-5902) no F5 Big IP escrito em Python 3
A F5 divulgou uma vulnerabilidade crítica de Execução Remota de Código (CVE-2020-5902) em 30 de junho de 2020, que afeta várias versões do Big IP. Um atacante pode facilmente explorar RCE e LFI presentes no TMUI (Traffic Management User Interface) em páginas não divulgadas.
Em suma, é uma variante de vulnerabilidade de Execução Remota de Código e Inclusão de Arquivo Local, que possui pontuação CVSS 10.
# For Windows
$python -m pip install requests
# OR
# For Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
Alvo ideal para este script: google.com
Não forneça este tipo de alvo: https://google.com ou http://google.com
# For Windows
$ python CVE-2020-5902.py
# For Linux
$ python3 CVE-2020-5902.py
# Enumeration Subdomain Using Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# Giving This Subdomain List to CVE-2020-5902.py
$ python CVE-2020-5902.py