基于 Python 3 编写的自动 F5 Big IP 远程代码执行 (CVE-2020-5902) 扫描器
F5 于 2020 年 6 月 30 日发布了一个影响多个 Big IP 版本的严重远程代码执行漏洞 (CVE-2020-5902)。攻击者可以轻松利用 TMUI(流量管理用户界面)中未公开页面上的 RCE 和 LFI。
简而言之,这是一个远程代码执行和本地文件包含漏洞的变种,CVSS 评分为 10。
# 对于 Windows
$python -m pip install requests
# 或
# 对于 Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests
此脚本的理想目标:google.com
不要给出以下类型的目标:https://google.com 或 http://google.com
# 对于 Windows
$ python CVE-2020-5902.py
# 对于 Linux
$ python3 CVE-2020-5902.py
# 使用 Sublist3r 枚举子域名
$ python sublist3r.py -d google.com -o google.com.txt
# 将子域名列表提供给 CVE-2020-5902.py
$ python CVE-2020-5902.py