
Un script d'exploitation développé pour exploiter le CVE-2023-46747 qui est une exécution de code à distance pré-authentification des produits f5-BIG IP
Un script d'exploitation développé pour exploiter la CVE-2023-46747, qui permet une exécution de code à distance sans authentification sur les produits f5-BIG-IP. Ce script est conçu pour exploiter l'exécution de code à distance sur les produits f5-BIG-IP vulnérables.
git clone https://github.com/sanjai-AK47/CVE-2023-46747.git
cd CVE-2023-46747
pip install -r requirements.txt
python3 exploit.py
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Outil de détection et d'exploitation pour Cisco CVE-2023-46747
options:
-h, --help affiche ce message d'aide et quitte
-d DOMAIN, --domain DOMAIN
[INFO]: Domaine cible pour l'exploitation sans protocole ex:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Liste de domaines cibles pour l'exploitation sans protocole ex:(www.domain.com)
-cmd COMMAND, --command COMMAND
[INFO]: Commande shell d'exploitation pour l'exécution de code à distance
-o OUTPUT, --output OUTPUT
[INFO]: Nom du fichier pour enregistrer la sortie
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Le délai d'attente configurera les requêtes jusqu'à votre timeout ainsi que pour BURPSUITE
-px PROXY, --proxy PROXY
[INFO]: L'activation du proxy enverra la requête à votre proxy configuré (ex: BURPSUITE)
-v, --verbose [INFO]: L'activation du mode verbeux affichera les cibles hors ligne
L'outil est développé pour exploiter les vulnérabilités à des fins légales et éthiques. Le développeur (MOI) n'est pas responsable d'une exploitation illégale ou contraire à l'éthique.
L'outil est développé par D.Sanjai Kumar. Pour toute mise à jour ou signalement d'erreur, contactez-moi via ma page LinkedIn mentionnée.
Merci !