
CVE-2023-46747-RCE PoC
これは、F5 BIG-IP アプライアンスの TMUI インターフェースを介した認証不要のリモートコード実行脆弱性(CVE-2023-46747)を悪用するための Python3 スクリプトです。基本的に、この脆弱性がヒットすると、資格情報なしで シェルを取得できます。
スレッド処理、ファイル入力サポート、プロキシ処理、オプションのシェルアクセスを備え、脆弱なターゲットを一括チェックできます。迅速かつ乱暴な自動化を必要とするセキュリティ研究者、ペネトレーションテスター、レッドチーム向けに作られています。
/tmui/login.jsp への認証不要のアクセスをチェックpython3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url>: 単一ターゲットモード-f <file>: ターゲットのファイル(1行に1つ)-t <threads>: スレッド数(デフォルト: 5)--check: ターゲットが脆弱かどうかだけをチェック--shell: 対話型 RCE シェルを起動-p <proxy>: Burp/ZAP 経由でトラフィックをルーティングrequestscolorama(任意、色付き出力用)必要に応じて pip でインストールしてください:
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
HTTPS が欠落している場合は自動的に修正されます。
cediegreyhat 作 — このリポジトリは、評価中の実世界での使用法に触発されています。必要に応じて自由に変更・拡張してください。
安全に行動してください。責任を持ってハッキングしましょう。🐉
このツールを改善したい場合は、お気軽に PR を開いてください!