
Это небольшой скрипт на bash для поиска субдоменов/IP уязвимых для CVE-2020-5902
Это небольшой скрипт для поиска поддоменов/IP, уязвимых к CVE-2020-5902, написанный на bash.
В версиях BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 и 11.6.1-11.6.5.1, Traffic Management User Interface (TMUI), также называемый утилитой Configuration, имеет уязвимость удаленного выполнения кода (RCE) на нераскрытых страницах.
Для использования этого скрипта необходимо установить httporbe.
#confuration сначала выведите список поддоменов в list.txt (с http/https), для этого можно использовать httporbe.
cat list.txt | httprobe | tee -a domains (here the ip/domains will store as http or https://xx.xx.xx.xx)
./cve-checker.sh /user/path_to_filtered_domians
