Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
उपकरण/GitHubGitHub/cediegreyhat/bigfinger
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46747 - Big-IP RCE (अप्रमाणित)

यह एक Python3 स्क्रिप्ट है जो F5 BIG-IP उपकरणों में TMUI इंटरफ़ेस के माध्यम से अप्रमाणित रिमोट कोड निष्पादन भेद्यता (CVE-2023-46747) का शोषण करने के लिए है। मूल रूप से, यदि यह भेद्यता हिट करती है, तो आपको बिना क्रेडेंशियल्स के एक शेल मिलता है।

थ्रेडिंग, फ़ाइल इनपुट समर्थन, प्रॉक्सी हैंडलिंग, वैकल्पिक शेल एक्सेस के साथ बनाया गया है, और बल्क में कमजोर लक्ष्यों की जांच कर सकता है। यह सुरक्षा शोधकर्ताओं, पेंटेस्टर्स और रेड टीमर्स के लिए बनाया गया है जिन्हें तेज़ और गंदा ऑटोमेशन चाहिए।

💥 यह क्या करता है

  • /tmui/login.jsp का अप्रमाणित एक्सेस जाँचता है
  • एक जाली चंक्ड अनुरोध के माध्यम से एक नया उपयोगकर्ता बनाता है
  • लॉगिन सक्षम करने के लिए प्रारंभिक पासवर्ड रीसेट करता है
  • MGMT API के माध्यम से एक टोकन प्राप्त करता है
  • bash कमांड या एक इंटरएक्टिव शेल लॉन्च करता है

⚙️ उपयोग

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 विकल्प

  • -u <url>: एकल लक्ष्य मोड
  • -f <file>: लक्ष्यों की फ़ाइल (प्रति पंक्ति एक)
  • -t <threads>: थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
  • --check: केवल जाँचें कि लक्ष्य कमजोर है या नहीं
  • --shell: इंटरएक्टिव RCE शेल लॉन्च करें
  • -p <proxy>: Burp/ZAP के माध्यम से ट्रैफ़िक रूट करें

🛠️ निर्भरताएँ

  • Python 3.6+
  • requests
  • colorama (वैकल्पिक, रंगीन आउटपुट के लिए)

यदि आवश्यक हो तो उन्हें pip के माध्यम से स्थापित करें:

root@kitploit:~
pip3 install requests colorama

📁 targets.txt प्रारूप

root@kitploit:~
https://192.168.1.1
192.168.1.2
bigip.company.internal

यदि HTTPs गायब है तो यह स्वचालित रूप से ठीक कर देगा।

🚧 नोट्स

  • सावधानी से उपयोग करें। सुनिश्चित करें कि आपके पास अनुमति है।
  • कमजोर F5 BIG-IP v16.x.x के विरुद्ध परीक्षण किया गया
  • लक्ष्यों को ओवरलोड करने से बचने के लिए डिफ़ॉल्ट टाइमआउट 2–5 सेकंड है

🧙‍♂️ लेखक

cediegreyhat द्वारा — यह रिपॉजिटरी मूल्यांकन के दौरान वास्तविक दुनिया के उपयोग से प्रेरित है। अपनी आवश्यकता के अनुसार संशोधित और विस्तारित करें।


सुरक्षित रहें। जिम्मेदारी से हैक करें। 🐉

यदि आप इस टूल को बेहतर बनाना चाहते हैं तो PRs खोलने में संकोच न करें!

टूल डाउनलोड करें