
Script di exploit per CVE-2023-46747 (F5 BIG-IP TMUI RCE) che consente la creazione di utenti non autenticati, il recupero di token e l'esecuzione remota di comandi su sistemi vulnerabili.
Questo script sfrutta la vulnerabilità di esecuzione remota di codice F5 BIG-IP TMUI (CVE-2023-46747). Consente a un attaccante non autenticato di eseguire comandi arbitrari su un sistema F5 BIG-IP vulnerabile.
argparsebinasciijsonrandomrequeststimeurllib3Installa i moduli mancanti usando pip:
pip install requests
Opzioni da riga di comando
python exploit.py -u <target_url> [-t <proxy_url>]
python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080
Parametri
-u (Obbligatorio) URL di destinazione del sistema F5 BIG-IP TMUI.-t Proxy server (opzionale), es., http://127.0.0.1:8080.generatesth(num): Genera stringhe alfanumeriche casuali di lunghezza num.unauth_create_user(target, username, password, proxy): Crea un utente sul sistema di destinazione.get_token(target, user, passwd, proxy): Recupera un token di autenticazione per l'utente creato.exec_command(target, token, cmd, proxy): Esegue comandi arbitrari sul sistema di destinazione.Questo script è destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato di questo script contro sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test è illegale e non etico.