
Exploit-Skript für CVE-2023-46747 (F5 BIG-IP TMUI RCE), das die Erstellung nicht authentifizierter Benutzer, den Token-Abruf und die Ausführung von Remote-Befehlen auf anfälligen Systemen ermöglicht.
Dieses Skript nutzt die F5 BIG-IP TMUI Sicherheitslücke zur Remotecodeausführung (CVE-2023-46747) aus. Es ermöglicht einem nicht authentifizierten Angreifer, beliebige Befehle auf einem verwundbaren F5 BIG-IP-System auszuführen.
argparsebinasciijsonrandomrequeststimeurllib3Fehlende Module mit pip installieren:
pip install requests
Befehlszeilenoptionen
python exploit.py -u <target_url> [-t <proxy_url>]
python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080
Parameter
-u (Erforderlich) Ziel-URL des F5 BIG-IP TMUI-Systems.
-t Proxy-Server (optional), z.B. http://127.0.0.1:8080.
generatesth(num): Generiert zufällige alphanumerische Zeichenfolgen der Länge num.unauth_create_user(target, username, password, proxy): Erstellt einen Benutzer auf dem Zielsystem.get_token(target, user, passwd, proxy): Ruft ein Authentifizierungstoken für den erstellten Benutzer ab.exec_command(target, token, cmd, proxy): Führt beliebige Befehle auf dem Zielsystem aus.This script is intended for educational and research purposes only. Unauthorized use of this script against systems you do not own or have explicit permission to test is illegal and unethical.