这是一个用bash编写的小脚本,用于提取对CVE-2020-5902易受攻击的子域名/IP。
在BIG-IP版本15.0.0-15.1.0.3、14.1.0-14.1.2.5、13.1.0-13.1.3.3、12.1.0-12.1.5.1和11.6.1-11.6.5.1中,流量管理用户界面(TMUI)(也称为配置实用程序)在未公开的页面中存在远程代码执行(RCE)漏洞。
为了使用此工具,您需要安装httprobe。
首先,在list.txt中列出子域名(带http/https),您可以使用httprobe来实现:
cat list.txt | httprobe | tee -a domains (此处IP/域名将以http或https://xx.xx.xx.xx格式存储)
./cve-checker.sh /user/path_to_filtered_domians
