Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
أدوات/GitHubGitHub/cediegreyhat/bigfinger
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46747 - Big-IP RCE (غير مُوثَّق)

هذا سكريبت بلغة Python3 لاستغلال ثغرة تنفيذ الأوامر عن بُعد غير المُوثَّقة (CVE-2023-46747) في أجهزة F5 BIG-IP عبر واجهة TMUI. ببساطة، إذا تم استغلال هذه الثغرة، ستحصل على شِل بدون بيانات اعتماد.

مبني على تعدد المسارات، ودعم إدخال الملفات، ومعالجة الوكيل، ووصول اختياري للشِل، ويمكنه التحقق من الأهداف الضعيفة بشكل جماعي. صُمم لباحثي الأمن، ومختبري الاختراق، وفرق الاختراق الأحمر الذين يحتاجون إلى أتمتة سريعة وقذرة.

💥 ماذا يفعل

  • يتحقق من الوصول غير المُوثَّق إلى /tmui/login.jsp
  • ينشئ مستخدمًا جديدًا عبر طلب مُجزَّأ مُزوَّر
  • يعيد تعيين كلمة المرور الأولية لتمكين تسجيل الدخول
  • يجلب رمزًا عبر واجهة MGMT API
  • ينفذ أوامر bash أو شِل تفاعلية

⚙️ الاستخدام

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 الخيارات

  • -u <url>: وضع الهدف الفردي
  • -f <file>: ملف الأهداف (سطر لكل هدف)
  • -t <threads>: عدد المسارات (الافتراضي: 5)
  • --check: فقط تحقق مما إذا كان الهدف ضعيفًا
  • --shell: تشغيل شِل RCE تفاعلية
  • -p <proxy>: توجيه الحركة عبر Burp/ZAP

🛠️ التبعيات

  • Python 3.6+
  • requests
  • colorama (اختياري، لإخراج ملون)

قم بتثبيتها عبر pip إذا لزم الأمر:

root@kitploit:~
pip3 install requests colorama

📁 تنسيق targets.txt

root@kitploit:~
https://192.168.1.1
192.168.1.2
bigip.company.internal

سيقوم تلقائيًا بتصحيح HTTPS إذا كانت مفقودة.

🚧 ملاحظات

  • استخدم بحذر. تأكد من أن لديك الإذن.
  • تم اختباره ضد F5 BIG-IP v16.x.x الضعيفة.
  • المهلة الافتراضية هي 2-5 ثوانٍ لتجنب إثقال الأهداف.

🧙‍♂️ المؤلف

بواسطة cediegreyhat — هذا المستودع مستوحى من الاستخدام الواقعي أثناء الاختبارات. قم بتعديله وتوسيعه كما تراه مناسبًا.


ابقَ آمنًا. اخترق بمسؤولية. 🐉

لا تتردد في فتح طلبات السحب (PRs) إذا كنت ترغب في تحسين هذه الأداة!

تنزيل الأداة