
CVE-2023-46747-RCE PoC
이것은 F5 BIG-IP 어플라이언스의 TMUI 인터페이스를 통해 인증되지 않은 원격 코드 실행 취약점(CVE-2023-46747)을 악용하는 Python3 스크립트입니다. 간단히 말해, 이 취약점이 터지면 자격 증명 없이 셸을 얻을 수 있습니다.
스레딩, 파일 입력 지원, 프록시 처리, 선택적 셸 액세스를 갖추고 있으며 취약한 대상을 대량으로 확인할 수 있습니다. 빠르고 간편한 자동화가 필요한 보안 연구자, 펜테스터, 레드 팀을 위해 제작되었습니다.
/tmui/login.jsp에 대한 인증 없는 액세스를 확인합니다python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url>: 단일 대상 모드-f <file>: 대상 목록 파일 (줄당 하나)-t <threads>: 스레드 수 (기본값: 5)--check: 대상이 취약한지만 확인--shell: 대화형 RCE 셸 실행-p <proxy>: Burp/ZAP을 통해 트래픽 라우팅requestscolorama (선택 사항, 색상 출력용)필요하면 pip으로 설치하세요:
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
HTTPs가 누락된 경우 자동으로 수정합니다.
cediegreyhat 제작 — 이 저장소는 실제 평가 중 실사용에서 영감을 받았습니다. 필요에 따라 수정하고 확장하세요.
안전하게 지내세요. 책임감 있게 해킹하세요. 🐉
이 도구를 개선하고 싶다면 언제든지 PR을 열어주세요!