Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-46747 — نص استغلال لـ CVE-2023-46747 (F5 BIG-IP TMUI RCE) يتيح إنشاء مستخدم غير مصادق عليه واسترجاع الرمز وتنفيذ الأوامر عن بُعد على الأنظمة الضعيفة. | Kitploit
أدوات/GitHubGitHub/vidura2/cve-2023-46747
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubvidura2/cve-2023-46747

cve-2023-46747

نص استغلال لـ CVE-2023-46747 (F5 BIG-IP TMUI RCE) يتيح إنشاء مستخدم غير مصادق عليه واسترجاع الرمز وتنفيذ الأوامر عن بُعد على الأنظمة الضعيفة.

عرض المستودع
26منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت استغلال CVE-2023-46747

يستغل هذا السكربت ثغرة تنفيذ التعليمات البرمجية عن بُعد في F5 BIG-IP TMUI (CVE-2023-46747). وهو يسمح لمهاجم غير مصادَق بتنفيذ أوامر عشوائية على نظام F5 BIG-IP المعرض للثغرة.


جدول المحتويات

  • الميزات
  • المتطلبات
  • الاستخدام
  • المعلمات
  • كيف يعمل
  • إخلاء المسؤولية

الميزات

  • إنشاء مستخدم بدون مصادقة: ينشئ مستخدمًا على النظام الهدف.
  • استرجاع التوكن: يحصل على رموز المصادقة باستخدام المستخدم الذي تم إنشاؤه.
  • تنفيذ الأوامر عن بُعد: ينفذ أوامر شل عشوائية على النظام الهدف.

المتطلبات

  • Python 3.8+
  • الوحدات:
    • argparse
    • binascii
    • json
    • random
    • requests
    • time
    • urllib3

ثبّت الوحدات المفقودة باستخدام pip:

pip install requests

الاستخدام

خيارات سطر الأوامر

python exploit.py -u <target_url> [-t <proxy_url>]

مثال

python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080

المعلمات

-u	(Required) Target URL of the F5 BIG-IP TMUI system.
-t	Proxy server (optional), e.g., http://127.0.0.1:8080.

كيف يعمل

Generate Credentials: Randomly generates a username and password.
User Creation: Attempts to create a new user on the target using a specially crafted request.
Token Retrieval: Logs in with the new user to obtain a session token.
Command Execution: Executes arbitrary commands via the token.

الدوال الرئيسية

generatesth(num): Generates random alphanumeric strings of length num.
unauth_create_user(target, username, password, proxy): Creates a user on the target system.
get_token(target, user, passwd, proxy): Retrieves an authentication token for the created user.
exec_command(target, token, cmd, proxy): Executes arbitrary commands on the target system.

إخلاء المسؤولية

This script is intended for educational and research purposes only. Unauthorized use of this script against systems you do not own or have explicit permission to test is illegal and unethical.

!!!!استخدم بمسؤولية!!!!!

تنزيل الأداة