Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-46747 — Exploit-Skript für CVE-2023-46747 (F5 BIG-IP TMUI RCE), das die Erstellung nicht authentifizierter Benutzer, den Token-Abruf und die Ausführung von Remote-Befehlen auf anfälligen Systemen ermöglicht. | Kitploit
Tools/GitHubGitHub/vidura2/cve-2023-46747
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubvidura2/cve-2023-46747

cve-2023-46747

Exploit-Skript für CVE-2023-46747 (F5 BIG-IP TMUI RCE), das die Erstellung nicht authentifizierter Benutzer, den Token-Abruf und die Ausführung von Remote-Befehlen auf anfälligen Systemen ermöglicht.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46747 Exploit-Skript

Dieses Skript nutzt die F5 BIG-IP TMUI Sicherheitslücke zur Remotecodeausführung (CVE-2023-46747) aus. Es ermöglicht einem nicht authentifizierten Angreifer, beliebige Befehle auf einem verwundbaren F5 BIG-IP-System auszuführen.


Inhaltsverzeichnis

  • Funktionen
  • Anforderungen
  • Verwendung
  • Parameter
  • Funktionsweise
  • Haftungsausschluss

Funktionen

  • Erstellung nicht authentifizierter Benutzer: Erzeugt einen Benutzer auf dem Zielsystem.
  • Token-Abruf: Ruft Authentifizierungstoken mit dem erstellten Benutzer ab.
  • Remotebefehlsausführung: Führt beliebige Shell-Befehle auf dem Zielsystem aus.

Anforderungen

  • Python 3.8+
  • Module:
    • argparse
    • binascii
    • json
    • random
    • requests
    • time
    • urllib3

Fehlende Module mit pip installieren:

root@kitploit:~
pip install requests

Verwendung

Befehlszeilenoptionen

root@kitploit:~
python exploit.py -u <target_url> [-t <proxy_url>]

Beispiel

root@kitploit:~
python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080

Parameter

root@kitploit:~
-u	(Erforderlich) Ziel-URL des F5 BIG-IP TMUI-Systems.
-t	Proxy-Server (optional), z.B. http://127.0.0.1:8080.

Funktionsweise

  1. Anmeldeinformationen generieren: Generiert zufällig einen Benutzernamen und ein Passwort.
  2. Benutzererstellung: Versucht, einen neuen Benutzer auf dem Zielsystem mit einer speziell präparierten Anfrage zu erstellen.
  3. Token-Abruf: Meldet sich mit dem neuen Benutzer an, um ein Sitzungstoken zu erhalten.
  4. Befehlsausführung: Führt beliebige Befehle über das Token aus.

Schlüsselfunktionen

  • generatesth(num): Generiert zufällige alphanumerische Zeichenfolgen der Länge num.
  • unauth_create_user(target, username, password, proxy): Erstellt einen Benutzer auf dem Zielsystem.
  • get_token(target, user, passwd, proxy): Ruft ein Authentifizierungstoken für den erstellten Benutzer ab.
  • exec_command(target, token, cmd, proxy): Führt beliebige Befehle auf dem Zielsystem aus.

Haftungsausschluss

root@kitploit:~
This script is intended for educational and research purposes only. Unauthorized use of this script against systems you do not own or have explicit permission to test is illegal and unethical.

!!!!Verantwortungsvoll nutzen!!!!!

Tool herunterladen