Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
Herramientas/GitHubGitHub/cediegreyhat/bigfinger
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46747 - Big-IP RCE (No autenticado)

Este es un script de Python3 para explotar la vulnerabilidad de ejecución remota de código no autenticado (CVE-2023-46747) en dispositivos F5 BIG-IP a través de la interfaz TMUI. Básicamente, si esta vulnerabilidad impacta, obtienes una shell sin credenciales.

Construido con soporte para hilos, carga de archivos, manejo de proxies, acceso opcional a shell, y capacidad de verificar objetivos vulnerables en lote. Hecho para investigadores de seguridad, pentesters y red teamers que necesitan automatización rápida y sencilla.

💥 Lo que hace

  • Verifica acceso no autenticado a /tmui/login.jsp
  • Crea un nuevo usuario mediante una solicitud fragmentada falsificada
  • Restablece la contraseña inicial para habilitar el inicio de sesión
  • Obtiene un token a través de la API MGMT
  • Ejecuta comandos bash o una shell interactiva

⚙️ Uso

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 Opciones

  • -u <url>: Modo de objetivo único
  • -f <file>: Archivo de objetivos (uno por línea)
  • -t <threads>: Número de hilos (predeterminado: 5)
  • --check: Solo verificar si el objetivo es vulnerable
  • --shell: Lanzar shell RCE interactiva
  • -p <proxy>: Enrutar tráfico a través de Burp/ZAP

🛠️ Dependencias

  • Python 3.6+
  • requests
  • colorama (opcional, para salida coloreada)

Instálalos mediante pip si es necesario:

root@kitploit:~
pip3 install requests colorama

📁 Formato de targets.txt

root@kitploit:~
https://192.168.1.1
192.168.1.2
bigip.company.internal

Corregirá automáticamente HTTPS si falta.

🚧 Notas

  • Úsalo con precaución. Asegúrate de tener permiso.
  • Probado contra F5 BIG-IP v16.x.x vulnerable
  • El tiempo de espera predeterminado es de 2 a 5 segundos para evitar sobrecargar los objetivos

🧙‍♂️ Autor

Por cediegreyhat — este repositorio está inspirado en el uso en evaluaciones del mundo real. Modifícalo y expándelo como creas conveniente.


Mantente seguro. Hackea responsablemente. 🐉

Siéntete libre de abrir PRs si quieres mejorar esta herramienta!

Descargar herramienta