Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-5902-Vuln-Checker — Простой проверщик уязвимостей, написанный мной "@TheCyberViking" и одним исследователем, пожелавшим остаться безымянным... ты знаешь, кто ты, красивая стерва | Kitploit
Инструменты/GitHubGitHub/thecyberviking/cve-2020-5902-vuln-checker
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubthecyberviking/cve-2020-5902-vuln-checker

CVE-2020-5902-Vuln-Checker

Простой проверщик уязвимостей, написанный мной "@TheCyberViking" и одним исследователем, пожелавшим остаться безымянным... ты знаешь, кто ты, красивая стерва

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
36 лет назадЕщё не проверено

Проверка уязвимости CVE-2020-5902

N|Solid

Изучая эту уязвимость вместе с коллегами-исследователями, мы пришли к выводу, что большинство существующих способов проверки данной уязвимости можно отнести к формам компрометации системы. Мы хотели разработать способ проверки уязвимости, который не ставил бы под угрозу сканируемую систему.

Для этого мы написали этот небольшой инструмент на Python. Он выполняет GET-запрос к странице входа в систему, что показывает, доступна ли система и видна ли она, а значит, может быть открыта для атаки злоумышленника, но при этом не раскрывает никакой информации о системе или клиентских данных.

Что такое F5 BIG-IP

F5 BIG-IP DNS использует балансировку нагрузки на основе топологии для анализа IP-адреса пользователя и определения наиболее эффективного центра обработки данных. Термин «балансировка нагрузки» также может относиться к файловым серверам, когда запросы файлового протокола распределяются между файловыми серверами для преодоления ограничений ёмкости, пропускной способности или ресурсов ЦП любой отдельной системы.

Этой одной цитаты должно быть достаточно, чтобы очень быстро понять, почему эта уязвимость является критической, особенно в сочетании с простотой атаки, описанной ниже.

CVE-2020-5902

Это критическая уязвимость с оценкой CVSS 10.0, обнаруженная в системах F5 BIG-IP, в версиях 5.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 и 11.6.1-11.6.5.1. Для эксплуатации злоумышленнику необходимо отправить специально сформированный HTTP-запрос на сервер, на котором размещена утилита Traffic Management User Interface (TMUI) для настройки BIG-IP.

Дополнительную информацию об уязвимости можно найти в службе поддержки F5 здесь https://support.f5.com/csp/article/K52145254

Эксплуатация

Эксплуатация проста, в настоящее время широко известна и тривиальна — достаточно простого GET-запроса или команды curl, выполнить которую может любой скрипткид из современной командной строки Windows:

Благодарности

Этот инструмент был написан мной, CyberViking, и одним коллегой-исследователем, пожелавшим остаться неизвестным. Ты знаешь, кто ты, прекрасная стерва.

Если у вас есть какие-либо предложения, пишите мне @TheCyberViking

Скачать инструмент