Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
Tools/GitHubGitHub/cediegreyhat/bigfinger
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46747 - Big-IP RCE (Nicht authentifiziert)

Dies ist ein Python3-Skript, das die nicht authentifizierte Remote-Codeausführungs-Schwachstelle (CVE-2023-46747) in F5 BIG-IP-Appliances über die TMUI-Schnittstelle ausnutzt. Grundsätzlich erhältst du, wenn diese Schwachstelle ausgenutzt wird, eine Shell ohne Anmeldedaten.

Das Skript bietet Threading, Dateieingabe-Unterstützung, Proxy-Handling, optionalen Shell-Zugriff und die Möglichkeit, anfällige Ziele in großen Mengen zu überprüfen. Entwickelt für Sicherheitsforscher, Pentester und Red Teamer, die schnelle und unkomplizierte Automatisierung benötigen.

💥 Was es tut

  • Prüft nicht authentifizierten Zugriff auf /tmui/login.jsp
  • Erstellt über eine manipulierte Chunked-Anfrage einen neuen Benutzer
  • Setzt das anfängliche Passwort zurück, um die Anmeldung zu ermöglichen
  • Ruft über die MGMT-API ein Token ab
  • Startet Bash-Befehle oder eine interaktive Shell

⚙️ Verwendung

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 Optionen

  • -u <url>: Einzelziel-Modus
  • -f <file>: Datei mit Zielen (eine pro Zeile)
  • -t <threads>: Anzahl der Threads (Standard: 5)
  • --check: Nur prüfen, ob das Ziel anfällig ist
  • --shell: Interaktive RCE-Shell starten
  • -p <proxy>: Datenverkehr über Burp/ZAP leiten

🛠️ Abhängigkeiten

  • Python 3.6+
  • requests
  • colorama (optional, für farbige Ausgabe)

Installiere sie bei Bedarf über pip:

root@kitploit:~
pip3 install requests colorama

📁 Format von targets.txt

root@kitploit:~
https://192.168.1.1
192.168.1.2
bigip.company.internal

Es fügt HTTPS automatisch hinzu, falls es fehlt.

🚧 Hinweise

  • Mit Vorsicht verwenden. Stelle sicher, dass du die Erlaubnis hast.
  • Getestet gegen anfällige F5 BIG-IP v16.x.x
  • Standard-Timeout beträgt 2–5 Sekunden, um Ziele nicht zu überlasten

🧙‍♂️ Autor

Von cediegreyhat – dieses Repository ist von realen Einsätzen bei Assessments inspiriert. Passe es nach Belieben an und erweitere es.


Bleib sicher. Hacke verantwortungsvoll. 🐉

Erstelle gerne Pull Requests, wenn du dieses Tool verbessern möchtest!

Tool herunterladen