Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-46747 — Script di exploit per CVE-2023-46747 (F5 BIG-IP TMUI RCE) che consente la creazione di utenti non autenticati, il recupero di token e l'esecuzione remota di comandi su sistemi vulnerabili. | Kitploit
Strumenti/GitHubGitHub/vidura2/cve-2023-46747
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubvidura2/cve-2023-46747

cve-2023-46747

Script di exploit per CVE-2023-46747 (F5 BIG-IP TMUI RCE) che consente la creazione di utenti non autenticati, il recupero di token e l'esecuzione remota di comandi su sistemi vulnerabili.

Vedi Repository
251 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di Exploit per CVE-2023-46747

Questo script sfrutta la vulnerabilità di esecuzione remota di codice F5 BIG-IP TMUI (CVE-2023-46747). Consente a un attaccante non autenticato di eseguire comandi arbitrari su un sistema F5 BIG-IP vulnerabile.


Indice

  • Caratteristiche
  • Requisiti
  • Utilizzo
  • Parametri
  • Come Funziona
  • Disclaimer

Caratteristiche

  • Creazione utente non autenticata: Genera un utente sul sistema di destinazione.
  • Recupero token: Acquisisce token di autenticazione utilizzando l'utente creato.
  • Esecuzione comandi remoti: Esegue comandi shell arbitrari sul sistema di destinazione.

Requisiti

  • Python 3.8+
  • Moduli:
    • argparse
    • binascii
    • json
  • random
  • requests
  • time
  • urllib3
  • Installa i moduli mancanti usando pip:

    root@kitploit:~
    pip install requests
    

    Utilizzo

    Opzioni da riga di comando

    root@kitploit:~
    python exploit.py -u <target_url> [-t <proxy_url>]
    

    Esempio

    root@kitploit:~
    python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080
    

    Parametri

    • -u (Obbligatorio) URL di destinazione del sistema F5 BIG-IP TMUI.
    • -t Proxy server (opzionale), es., http://127.0.0.1:8080.

    Come Funziona

    1. Genera Credenziali: Genera casualmente un nome utente e una password.
    2. Creazione Utente: Tenta di creare un nuovo utente sulla destinazione utilizzando una richiesta appositamente predisposta.
    3. Recupero Token: Effettua l'accesso con il nuovo utente per ottenere un token di sessione.
    4. Esecuzione Comandi: Esegue comandi arbitrari tramite il token.

    Funzioni chiave

    • generatesth(num): Genera stringhe alfanumeriche casuali di lunghezza num.
    • unauth_create_user(target, username, password, proxy): Crea un utente sul sistema di destinazione.
    • get_token(target, user, passwd, proxy): Recupera un token di autenticazione per l'utente creato.
    • exec_command(target, token, cmd, proxy): Esegue comandi arbitrari sul sistema di destinazione.

    Disclaimer

    root@kitploit:~
    Questo script è destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato di questo script contro sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test è illegale e non etico.
    

    !!!!Usa responsabilmente!!!!!

    Scarica lo strumento