Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
ツール/GitHubGitHub/cediegreyhat/bigfinger
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46747 - Big-IP RCE(認証不要)

これは、F5 BIG-IP アプライアンスの TMUI インターフェースを介した認証不要のリモートコード実行脆弱性(CVE-2023-46747)を悪用するための Python3 スクリプトです。基本的に、この脆弱性がヒットすると、資格情報なしで シェルを取得できます。

スレッド処理、ファイル入力サポート、プロキシ処理、オプションのシェルアクセスを備え、脆弱なターゲットを一括チェックできます。迅速かつ乱暴な自動化を必要とするセキュリティ研究者、ペネトレーションテスター、レッドチーム向けに作られています。

💥 機能

  • /tmui/login.jsp への認証不要のアクセスをチェック
  • 偽造されたチャンクリクエストを介して新しいユーザーを作成
  • ログインを有効にするために初期パスワードをリセット
  • MGMT API を介してトークンを取得
  • bash コマンドまたは対話型シェルを起動

⚙️ 使い方

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 オプション

  • -u <url>: 単一ターゲットモード
  • -f <file>: ターゲットのファイル(1行に1つ)
  • -t <threads>: スレッド数(デフォルト: 5)
  • --check: ターゲットが脆弱かどうかだけをチェック
  • --shell: 対話型 RCE シェルを起動
  • -p <proxy>: Burp/ZAP 経由でトラフィックをルーティング

🛠️ 依存関係

  • Python 3.6+
  • requests
  • colorama(任意、色付き出力用)

必要に応じて pip でインストールしてください:

root@kitploit:~
pip3 install requests colorama

📁 targets.txt の形式

root@kitploit:~
https://192.168.1.1
192.168.1.2
bigip.company.internal

HTTPS が欠落している場合は自動的に修正されます。

🚧 注意事項

  • 注意して使用してください。必ず許可を得ていることを確認してください。
  • 脆弱な F5 BIG-IP v16.x.x でテスト済み
  • ターゲットに過負荷をかけないように、デフォルトのタイムアウトは 2〜5 秒です

🧙‍♂️ 作者

cediegreyhat 作 — このリポジトリは、評価中の実世界での使用法に触発されています。必要に応じて自由に変更・拡張してください。


安全に行動してください。責任を持ってハッキングしましょう。🐉

このツールを改善したい場合は、お気軽に PR を開いてください!

ツールをダウンロード