_______ ________ ___ ___ ___ ___ _____ ___ ___ ___
/ ____\ \ / / ____| |__ \ / _ \__ \ / _ \ | ____/ _ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | ) | | | |______| |__| (_) | | | | ) |
| | \ \/ / | __|______/ /| | | |/ /| | | |______|___ \\__, | | | |/ /
| |____ \ / | |____ / /_| |_| / /_| |_| | ___) | / /| |_| / /_
\_____| \/ |______| |____|\___/____|\___/ |____/ /_/ \___/____|
CVE-2020-5902-Scanner.py
@nsflabs
F5 BIG-IP 流量管理用户界面(TMUI),也称为配置实用程序,存在远程代码执行(RCE)漏洞。
该漏洞允许未经身份验证的攻击者或经过身份验证的用户,通过 BIG-IP 管理端口和/或 Self IP 访问 TMUI,从而执行任意系统命令、创建或删除文件、禁用服务和/或执行任意 Java 代码。
此工具用于测试单个远程系统是否易受 cve-2020-5902 漏洞影响。
$ git clone https://github.com/nsflabs/CVE-2020-5902.git
$ cd CVE-2020-5902/
$ pip3 install -r requirements.txt
$ python3 cve-2020-5902_scanner.py targetip targetport