
Script d'exploitation pour CVE-2023-46747 (F5 BIG-IP TMUI RCE) permettant la création d'utilisateur non authentifié, la récupération de jeton et l'exécution de commandes à distance sur les systèmes vulnérables.
Ce script exploite la vulnérabilité d'exécution de code à distance TMUI de F5 BIG-IP (CVE-2023-46747). Il permet à un attaquant non authentifié d'exécuter des commandes arbitraires sur un système F5 BIG-IP vulnérable.
argparsebinasciijsonrandomrequeststimeurllib3Installez les modules manquants avec pip :
pip install requests
Options en ligne de commande
python exploit.py -u <url_cible> [-t <url_proxy>]
python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080
Paramètres
-u (Obligatoire) URL cible du système F5 BIG-IP TMUI.
-t Serveur proxy (facultatif), par ex. http://127.0.0.1:8080.
Générer des identifiants : Génère aléatoirement un nom d'utilisateur et un mot de passe.
Création d'utilisateur : Tente de créer un nouvel utilisateur sur la cible à l'aide d'une requête spécialement conçue.
Récupération de jeton : Se connecte avec le nouvel utilisateur pour obtenir un jeton de session.
Exécution de commandes : Exécute des commandes arbitraires via le jeton.
generatesth(num) : Génère des chaînes alphanumériques aléatoires de longueur num.
unauth_create_user(target, username, password, proxy) : Crée un utilisateur sur le système cible.
get_token(target, user, passwd, proxy) : Récupère un jeton d'authentification pour l'utilisateur créé.
exec_command(target, token, cmd, proxy) : Exécute des commandes arbitraires sur le système cible.
Ce script est destiné uniquement à des fins éducatives et de recherche. Toute utilisation non autorisée de ce script contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.