Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cediegreyhat/bigfinger
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46747 - Big-IP RCE (Non autenticato)

Questo è uno script Python3 per sfruttare la vulnerabilità di esecuzione remota di codice non autenticata (CVE-2023-46747) sui dispositivi F5 BIG-IP tramite l'interfaccia TMUI. In pratica, se questa vulnerabilità colpisce, ottieni una shell senza credenziali.

Realizzato con threading, supporto per input da file, gestione proxy, accesso shell opzionale e possibilità di verificare target vulnerabili in blocco. Creato per ricercatori di sicurezza, pentester e red teamer che necessitano di automazione rapida e sporca.

💥 Cosa fa

  • Controlla l'accesso non autenticato a /tmui/login.jsp
  • Crea un nuovo utente tramite una richiesta chunked falsificata
  • Resetta la password iniziale per abilitare il login
  • Recupera un token tramite l'API MGMT
  • Lancia comandi bash o una shell interattiva

⚙️ Utilizzo

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 Opzioni

  • -u <url>: Modalità target singolo
  • -f <file>: File di target (uno per riga)
Scarica lo strumento
  • -t <threads>: Numero di thread (predefinito: 5)
  • --check: Controlla solo se il target è vulnerabile
  • --shell: Avvia una shell RCE interattiva
  • -p <proxy>: Instradare il traffico attraverso Burp/ZAP
  • 🛠️ Dipendenze

    • Python 3.6+
    • requests
    • colorama (opzionale, per output colorati)

    Installali tramite pip se necessario:

    root@kitploit:~
    pip3 install requests colorama
    

    📁 Formato targets.txt

    root@kitploit:~
    https://192.168.1.1
    192.168.1.2
    bigip.company.internal
    

    Aggiungerà automaticamente HTTPS se mancante.

    🚧 Note

    • Usare con cautela. Assicurati di avere il permesso.
    • Testato su F5 BIG-IP v16.x.x vulnerabile
    • Il timeout predefinito è di 2–5 secondi per evitare di sovraccaricare i target

    🧙‍♂️ Autore

    Di cediegreyhat — questo repository è ispirato all'uso reale durante valutazioni. Modifica ed espandi come preferisci.


    Stai al sicuro. Hackerare responsabilmente. 🐉

    Sentiti libero di aprire PR se vuoi migliorare questo strumento!