Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-5902-Scanner — 自动化 F5 Big IP 远程代码执行 (CVE-2020-5902) 扫描器,使用 Python 3 编写 | Kitploit
工具/GitHubGitHub/pushpenderindia/cve-2020-5902-scanner
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用子域名枚举
GitHubpushpenderindia/cve-2020-5902-scanner

CVE-2020-5902-Scanner

自动化 F5 Big IP 远程代码执行 (CVE-2020-5902) 扫描器,使用 Python 3 编写

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
12744年前尚未审核

CVE-2020-5902-Scanner

基于 Python 3 编写的自动 F5 Big IP 远程代码执行 (CVE-2020-5902) 扫描器

漏洞描述

F5 于 2020 年 6 月 30 日发布了一个影响多个 Big IP 版本的严重远程代码执行漏洞 (CVE-2020-5902)。攻击者可以轻松利用 TMUI(流量管理用户界面)中未公开页面上的 RCE 和 LFI。

简而言之,这是一个远程代码执行和本地文件包含漏洞的变种,CVSS 评分为 10。

安装

root@kitploit:~
# 对于 Windows
$python -m pip install requests

# 或

# 对于 Linux
$ sudo apt-get install python3-pip
$ sudo pip3 install requests   

使用说明

此脚本的理想目标:google.com

不要给出以下类型的目标:https://google.com 或 http://google.com

root@kitploit:~
# 对于 Windows
$ python CVE-2020-5902.py 

# 对于 Linux
$ python3 CVE-2020-5902.py 

使用案例

root@kitploit:~
# 使用 Sublist3r 枚举子域名
$ python sublist3r.py -d google.com -o google.com.txt

# 将子域名列表提供给 CVE-2020-5902.py
$ python CVE-2020-5902.py
下载工具