Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
도구/GitHubGitHub/cediegreyhat/bigfinger
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-46747 - Big-IP RCE (비인증)

이것은 F5 BIG-IP 어플라이언스의 TMUI 인터페이스를 통해 인증되지 않은 원격 코드 실행 취약점(CVE-2023-46747)을 악용하는 Python3 스크립트입니다. 간단히 말해, 이 취약점이 터지면 자격 증명 없이 셸을 얻을 수 있습니다.

스레딩, 파일 입력 지원, 프록시 처리, 선택적 셸 액세스를 갖추고 있으며 취약한 대상을 대량으로 확인할 수 있습니다. 빠르고 간편한 자동화가 필요한 보안 연구자, 펜테스터, 레드 팀을 위해 제작되었습니다.

💥 기능

  • /tmui/login.jsp에 대한 인증 없는 액세스를 확인합니다
  • 위조된 chunked 요청을 통해 새 사용자를 생성합니다
  • 로그인을 활성화하기 위해 초기 비밀번호를 재설정합니다
  • MGMT API를 통해 토큰을 가져옵니다
  • bash 명령 또는 대화형 셸을 실행합니다

⚙️ 사용법

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 옵션

  • -u <url>: 단일 대상 모드
  • -f <file>: 대상 목록 파일 (줄당 하나)
  • -t <threads>: 스레드 수 (기본값: 5)
  • --check: 대상이 취약한지만 확인
  • --shell: 대화형 RCE 셸 실행
  • -p <proxy>: Burp/ZAP을 통해 트래픽 라우팅

🛠️ 의존성

  • Python 3.6+
  • requests
  • colorama (선택 사항, 색상 출력용)

필요하면 pip으로 설치하세요:

root@kitploit:~
pip3 install requests colorama

📁 targets.txt 형식

root@kitploit:~
https://192.168.1.1
192.168.1.2
bigip.company.internal

HTTPs가 누락된 경우 자동으로 수정합니다.

🚧 참고

  • 주의해서 사용하세요. 권한이 있는지 확인하세요.
  • 취약한 F5 BIG-IP v16.x.x에서 테스트됨
  • 대상에 과부하를 주지 않도록 기본 시간 제한은 2–5초입니다

🧙‍♂️ 작성자

cediegreyhat 제작 — 이 저장소는 실제 평가 중 실사용에서 영감을 받았습니다. 필요에 따라 수정하고 확장하세요.


안전하게 지내세요. 책임감 있게 해킹하세요. 🐉

이 도구를 개선하고 싶다면 언제든지 PR을 열어주세요!

도구 다운로드