
CVE-2023-46747-RCE PoC
هذا سكريبت بلغة Python3 لاستغلال ثغرة تنفيذ الأوامر عن بُعد غير المُوثَّقة (CVE-2023-46747) في أجهزة F5 BIG-IP عبر واجهة TMUI. ببساطة، إذا تم استغلال هذه الثغرة، ستحصل على شِل بدون بيانات اعتماد.
مبني على تعدد المسارات، ودعم إدخال الملفات، ومعالجة الوكيل، ووصول اختياري للشِل، ويمكنه التحقق من الأهداف الضعيفة بشكل جماعي. صُمم لباحثي الأمن، ومختبري الاختراق، وفرق الاختراق الأحمر الذين يحتاجون إلى أتمتة سريعة وقذرة.
/tmui/login.jsppython3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url>: وضع الهدف الفردي-f <file>: ملف الأهداف (سطر لكل هدف)-t <threads>: عدد المسارات (الافتراضي: 5)--check: فقط تحقق مما إذا كان الهدف ضعيفًا--shell: تشغيل شِل RCE تفاعلية-p <proxy>: توجيه الحركة عبر Burp/ZAPrequestscolorama (اختياري، لإخراج ملون)قم بتثبيتها عبر pip إذا لزم الأمر:
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
سيقوم تلقائيًا بتصحيح HTTPS إذا كانت مفقودة.
بواسطة cediegreyhat — هذا المستودع مستوحى من الاستخدام الواقعي أثناء الاختبارات. قم بتعديله وتوسيعه كما تراه مناسبًا.
ابقَ آمنًا. اخترق بمسؤولية. 🐉
لا تتردد في فتح طلبات السحب (PRs) إذا كنت ترغب في تحسين هذه الأداة!