
نصّ استغلال تم تطويره لاستغلال الثغرة CVE-2023-46747 التي تسمح بتنفيذ أوامر عن بُعد بدون مصادقة في منتجات f5-BIG IP
نص برمجي استغلال تم تطويره لاستغلال CVE-2023-46747 والذي يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة على منتجات F5 BIG-IP
هذا نص برمجي مخصص لاستغلال تنفيذ التعليمات البرمجية عن بعد على منتجات F5 BIG-IP الضعيفة
git clone https://github.com/sanjai-AK47/CVE-2023-46747.git
cd CVE-2023-46747
pip install -r requirements.txt
python3 exploit.py
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-cmd COMMAND, --command COMMAND
[INFO]: Exploitation Shell command for Remote Code Execution
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-v, --verbose [INFO]: Switiching Verbose will shows offline targets
تم تطوير الأداة لاستغلال الثغرات للأغراض القانونية والأخلاقية، والمطور (أنا) غير مسؤول عن الاستغلال غير القانوني أو غير الأخلاقي
تم تطوير الأداة بواسطة D.Sanjai Kumar ولأي تحديثات أو أخطاء، راسلني عبر صفحتي على LinkedIn المذكورة
شكرًا لك!