Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
Outils/GitHubGitHub/cediegreyhat/bigfinger
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46747 - Big-IP RCE (Non authentifié)

Ce script Python3 permet d'exploiter la vulnérabilité d'exécution de code à distance non authentifiée (CVE-2023-46747) sur les appareils F5 BIG-IP via l'interface TMUI. En gros, si cette vulnérabilité est exploitée, vous obtenez un shell sans identifiants.

Construit avec le threading, la prise en charge de fichiers d'entrée, la gestion des proxys, un accès shell optionnel et la possibilité de vérifier en masse les cibles vulnérables. Conçu pour les chercheurs en sécurité, les pentesteurs et les red teamers qui ont besoin d'une automatisation rapide et efficace.

💥 Ce qu'il fait

  • Vérifie l'accès non authentifié à /tmui/login.jsp
  • Crée un nouvel utilisateur via une requête fragmentée falsifiée
  • Réinitialise le mot de passe initial pour permettre la connexion
  • Récupère un jeton via l'API MGMT
  • Lance des commandes bash ou un shell interactif

⚙️ Utilisation

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 Options

  • -u <url> : Mode cible unique
  • -f <fichier> : Fichier de cibles (une par ligne)
  • -t <threads> : Nombre de threads (défaut : 5)
  • --check : Vérifier simplement si la cible est vulnérable
  • --shell : Lancer un shell RCE interactif
  • -p <proxy> : Router le trafic via Burp/ZAP

🛠️ Dépendances

  • Python 3.6+
  • requests
  • colorama (optionnel, pour une sortie colorée)

Installez-les via pip si nécessaire :

root@kitploit:~
pip3 install requests colorama

📁 Format de targets.txt

root@kitploit:~
https://192.168.1.1
192.168.1.2
bigip.company.internal

Il corrigera automatiquement le HTTPS si manquant.

🚧 Remarques

  • Utilisez avec prudence. Assurez-vous d'avoir l'autorisation.
  • Testé contre F5 BIG-IP v16.x.x vulnérable
  • Le délai d'attente par défaut est de 2 à 5 secondes pour ne pas surcharger les cibles

🧙‍♂️ Auteur

Par cediegreyhat — ce dépôt est inspiré d'une utilisation réelle lors d'audits. Modifiez et enrichissez-le comme bon vous semble.


Restez prudent. Hackez de manière responsable. 🐉

N'hésitez pas à ouvrir des PRs si vous souhaitez améliorer cet outil !

Télécharger l’outil