Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-5902-Vuln-Checker — 简单的漏洞检查器,由我"@TheCyberViking"和一位希望保持匿名的研究员编写……你知道自己是谁,漂亮的小婊砸 | Kitploit
工具/GitHubGitHub/thecyberviking/cve-2020-5902-vuln-checker
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubthecyberviking/cve-2020-5902-vuln-checker

CVE-2020-5902-Vuln-Checker

简单的漏洞检查器,由我"@TheCyberViking"和一位希望保持匿名的研究员编写……你知道自己是谁,漂亮的小婊砸

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
36年前尚未审核

CVE-2020-5902 漏洞检测器

N|Solid

在与研究伙伴们研究该漏洞时,我们意识到目前大多数检测该漏洞的方法都可以被视为对系统的一种入侵。我们希望开发一种检测漏洞的方式,使其不会危害被扫描的系统。

为此,我们编写了这个小型的 Python 工具。它对系统的登录页面发起 GET 请求,由此可以判断系统是否可用、可访问,以及是否可能受到攻击者的入侵,同时不会泄露任何系统信息或客户数据。

什么是 F5 BIG-IP

F5 BIG-IP DNS 使用基于拓扑的负载均衡来检查用户的 IP,并确定最有效的数据中心。负载均衡一词也可以指文件服务器,当文件协议请求分布到各文件服务器上,以克服任何单一系统的容量、带宽或 CPU 限制时。

这一句话就能让你很快明白为什么这是一个严重漏洞,再加上下面展示的攻击非常简单。

CVE-2020-5902

这是 F5 BIG-IP 系统中发现的一个严重的 CVSS 10.0 漏洞,影响版本为 5.0.0-15.1.0.3、14.1.0-14.1.2.5、13.1.0-13.1.3.3、12.1.0-12.1.5.1 和 11.6.1-11.6.5.1。利用过程中,攻击者需要向承载 BIG-IP 配置的流量管理用户界面(TMUI)实用程序的服务器发送一个特制的 HTTP 请求。

更多关于该漏洞的信息可在 F5 支持页面找到:https://support.f5.com/csp/article/K52145254

利用方式

利用方式非常直接,目前已被广泛公开,而且很简单,只需一个简单的 GET 请求或 curl 命令,任何使用最新 Windows 命令提示符的脚本小子都能做到:

致谢

这个工具由我的 CyberViking 和一位希望保持匿名的研究伙伴编写,你知道自己是谁,你这个漂亮的小贱人。

如果你有任何建议,请联系我 @TheCyberViking

下载工具