
Автоматизированный сканер удаленного выполнения кода F5 Big IP (CVE-2020-5902), написанный на Python 3
Автоматизированный сканер удаленного выполнения кода F5 Big IP (CVE-2020-5902), написанный на Python 3
30 июня 2020 года компания F5 опубликовала информацию о критической уязвимости удаленного выполнения кода (CVE-2020-5902), затрагивающей несколько версий Big IP. Злоумышленник может легко использовать RCE и LFI, присутствующие в TMUI (Traffic Management User Interface) на нераскрытых страницах.
Короче говоря, это разновидность уязвимости удаленного выполнения кода и локального включения файлов, которая имеет оценку CVSS 10.
# For Windows
$python -m pip install requests
# OR
# For Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
Идеальная цель для этого скрипта: google.com
Не указывайте цель такого типа: https://google.com или http://google.com
# For Windows
$ python CVE-2020-5902.py
# For Linux
$ python3 CVE-2020-5902.py
# Enumeration Subdomain Using Sublist3r
$ python sublist3r.py -d google.com -o google.com.txt
# Giving This Subdomain List to CVE-2020-5902.py
$ python CVE-2020-5902.py