
CVE-2023-46747-RCE PoC
यह एक Python3 स्क्रिप्ट है जो F5 BIG-IP उपकरणों में TMUI इंटरफ़ेस के माध्यम से अप्रमाणित रिमोट कोड निष्पादन भेद्यता (CVE-2023-46747) का शोषण करने के लिए है। मूल रूप से, यदि यह भेद्यता हिट करती है, तो आपको बिना क्रेडेंशियल्स के एक शेल मिलता है।
थ्रेडिंग, फ़ाइल इनपुट समर्थन, प्रॉक्सी हैंडलिंग, वैकल्पिक शेल एक्सेस के साथ बनाया गया है, और बल्क में कमजोर लक्ष्यों की जांच कर सकता है। यह सुरक्षा शोधकर्ताओं, पेंटेस्टर्स और रेड टीमर्स के लिए बनाया गया है जिन्हें तेज़ और गंदा ऑटोमेशन चाहिए।
/tmui/login.jsp का अप्रमाणित एक्सेस जाँचता हैpython3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url>: एकल लक्ष्य मोड-f <file>: लक्ष्यों की फ़ाइल (प्रति पंक्ति एक)-t <threads>: थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)--check: केवल जाँचें कि लक्ष्य कमजोर है या नहीं--shell: इंटरएक्टिव RCE शेल लॉन्च करें-p <proxy>: Burp/ZAP के माध्यम से ट्रैफ़िक रूट करेंrequestscolorama (वैकल्पिक, रंगीन आउटपुट के लिए)यदि आवश्यक हो तो उन्हें pip के माध्यम से स्थापित करें:
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
यदि HTTPs गायब है तो यह स्वचालित रूप से ठीक कर देगा।
cediegreyhat द्वारा — यह रिपॉजिटरी मूल्यांकन के दौरान वास्तविक दुनिया के उपयोग से प्रेरित है। अपनी आवश्यकता के अनुसार संशोधित और विस्तारित करें।
सुरक्षित रहें। जिम्मेदारी से हैक करें। 🐉
यदि आप इस टूल को बेहतर बनाना चाहते हैं तो PRs खोलने में संकोच न करें!