
CVE-2023-46747-RCE PoC
Ce script Python3 permet d'exploiter la vulnérabilité d'exécution de code à distance non authentifiée (CVE-2023-46747) sur les appareils F5 BIG-IP via l'interface TMUI. En gros, si cette vulnérabilité est exploitée, vous obtenez un shell sans identifiants.
Construit avec le threading, la prise en charge de fichiers d'entrée, la gestion des proxys, un accès shell optionnel et la possibilité de vérifier en masse les cibles vulnérables. Conçu pour les chercheurs en sécurité, les pentesteurs et les red teamers qui ont besoin d'une automatisation rapide et efficace.
/tmui/login.jsppython3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url> : Mode cible unique-f <fichier> : Fichier de cibles (une par ligne)-t <threads> : Nombre de threads (défaut : 5)--check : Vérifier simplement si la cible est vulnérable--shell : Lancer un shell RCE interactif-p <proxy> : Router le trafic via Burp/ZAPrequestscolorama (optionnel, pour une sortie colorée)Installez-les via pip si nécessaire :
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
Il corrigera automatiquement le HTTPS si manquant.
Par cediegreyhat — ce dépôt est inspiré d'une utilisation réelle lors d'audits. Modifiez et enrichissez-le comme bon vous semble.
Restez prudent. Hackez de manière responsable. 🐉
N'hésitez pas à ouvrir des PRs si vous souhaitez améliorer cet outil !