
CVE-2023-46747-RCE PoC
Questo è uno script Python3 per sfruttare la vulnerabilità di esecuzione remota di codice non autenticata (CVE-2023-46747) sui dispositivi F5 BIG-IP tramite l'interfaccia TMUI. In pratica, se questa vulnerabilità colpisce, ottieni una shell senza credenziali.
Realizzato con threading, supporto per input da file, gestione proxy, accesso shell opzionale e possibilità di verificare target vulnerabili in blocco. Creato per ricercatori di sicurezza, pentester e red teamer che necessitano di automazione rapida e sporca.
/tmui/login.jsppython3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url>: Modalità target singolo-f <file>: File di target (uno per riga)-t <threads>: Numero di thread (predefinito: 5)--check: Controlla solo se il target è vulnerabile--shell: Avvia una shell RCE interattiva-p <proxy>: Instradare il traffico attraverso Burp/ZAPrequestscolorama (opzionale, per output colorati)Installali tramite pip se necessario:
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
Aggiungerà automaticamente HTTPS se mancante.
Di cediegreyhat — questo repository è ispirato all'uso reale durante valutazioni. Modifica ed espandi come preferisci.
Stai al sicuro. Hackerare responsabilmente. 🐉
Sentiti libero di aprire PR se vuoi migliorare questo strumento!