
Сканер CVE-2020-5902 для F5 BIG-IP с обнаружением хостов через Shodan, чтением файлов LFI и возможностями удаленного выполнения команд.
Сканер F5 BIG IP для CVE-2020-5902 от bt0
Дополнительная информация об уязвимости: https://support.f5.com/csp/article/K52145254?sf235665517=1
python3+
shodan
colorama
urlopen
pyOpenSSL
-h, --help показать это справочное сообщение и выйти
-H HOST, --host HOST IP-адрес или имя хоста цели
-p PORT, --port PORT Порт цели. По умолчанию=443
-hl HOSTLIST, --hostlist HOSTLIST
Использовать список хостов, например ./hosts.txt
-s, --shodan Искать хосты в Shodan (требуется API-ключ)
-e, --exploit Эксплуатировать цель
-c COMMAND, --command COMMAND
Команда для выполнения
-lf LFI, --lfi LFI Файл для чтения с помощью LFI-уязвимости
--version показать номер версии программы и выйти