Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-46747 — Script d'exploitation pour CVE-2023-46747 (F5 BIG-IP TMUI RCE) permettant la création d'utilisateur non authentifié, la récupération de jeton et l'exécution de commandes à distance sur les systèmes vulnérables. | Kitploit
Outils/GitHubGitHub/vidura2/cve-2023-46747
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubvidura2/cve-2023-46747

cve-2023-46747

Script d'exploitation pour CVE-2023-46747 (F5 BIG-IP TMUI RCE) permettant la création d'utilisateur non authentifié, la récupération de jeton et l'exécution de commandes à distance sur les systèmes vulnérables.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation CVE-2023-46747

Ce script exploite la vulnérabilité d'exécution de code à distance TMUI de F5 BIG-IP (CVE-2023-46747). Il permet à un attaquant non authentifié d'exécuter des commandes arbitraires sur un système F5 BIG-IP vulnérable.


Table des matières

  • Fonctionnalités
  • Prérequis
  • Utilisation
  • Paramètres
  • Fonctionnement
  • Avertissement

Fonctionnalités

  • Création d'utilisateur non authentifiée : Génère un utilisateur sur le système cible.
  • Récupération de jeton : Obtient des jetons d'authentification en utilisant l'utilisateur créé.
  • Exécution de commandes à distance : Exécute des commandes shell arbitraires sur le système cible.

Prérequis

  • Python 3.8+
  • Modules :
    • argparse
    • binascii
    • json
    • random
    • requests
    • time
    • urllib3

Installez les modules manquants avec pip :

root@kitploit:~
pip install requests

Utilisation

Options en ligne de commande

root@kitploit:~
python exploit.py -u <url_cible> [-t <url_proxy>]

Exemple

root@kitploit:~
python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080

Paramètres

root@kitploit:~
-u	(Obligatoire) URL cible du système F5 BIG-IP TMUI.
-t	Serveur proxy (facultatif), par ex. http://127.0.0.1:8080.

Fonctionnement

root@kitploit:~
Générer des identifiants : Génère aléatoirement un nom d'utilisateur et un mot de passe.
Création d'utilisateur : Tente de créer un nouvel utilisateur sur la cible à l'aide d'une requête spécialement conçue.
Récupération de jeton : Se connecte avec le nouvel utilisateur pour obtenir un jeton de session.
Exécution de commandes : Exécute des commandes arbitraires via le jeton.

Fonctions clés

root@kitploit:~
generatesth(num) : Génère des chaînes alphanumériques aléatoires de longueur num.
unauth_create_user(target, username, password, proxy) : Crée un utilisateur sur le système cible.
get_token(target, user, passwd, proxy) : Récupère un jeton d'authentification pour l'utilisateur créé.
exec_command(target, token, cmd, proxy) : Exécute des commandes arbitraires sur le système cible.

Avertissement

root@kitploit:~
Ce script est destiné uniquement à des fins éducatives et de recherche. Toute utilisation non autorisée de ce script contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.

!!!!À utiliser de manière responsable!!!!!

Télécharger l’outil