
CVE-2023-46747을 악용하기 위해 개발된 익스플로잇 스크립트로, F5 BIG-IP 제품의 사전 인증(Pre-Auth) 원격 코드 실행(RCE) 취약점입니다.
f5-BIG IP 제품의 사전 인증 원격 코드 실행 취약점(CVE-2023-46747)을 익스플로잇하기 위해 개발된 스크립트입니다. 이 스크립트는 취약한 f5-BIG IP 제품에서 원격 코드 실행을 익스플로잇하기 위해 제작되었습니다.
git clone https://github.com/sanjai-AK47/CVE-2023-46747.git
cd CVE-2023-46747
pip install -r requirements.txt
python3 exploit.py
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Cisco CVE-2023-46747 익스플로잇 및 탐지 도구
options:
-h, --help 도움말 메시지 표시 후 종료
-d DOMAIN, --domain DOMAIN
[INFO]: 프로토콜 없이 익스플로잇할 대상 도메인 (예: www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: 프로토콜 없이 익스플로잇할 대상 도메인 목록 (예: www.domain.com)
-cmd COMMAND, --command COMMAND
[INFO]: 원격 코드 실행을 위한 익스플로잇 셸 명령어
-o OUTPUT, --output OUTPUT
[INFO]: 출력을 저장할 파일 이름
-to TIME_OUT, --time-out TIME_OUT
[INFO]: 타임아웃 전환 시 요청을 설정한 타임아웃까지 유지하며 BURPSUITE에도 적용
-px PROXY, --proxy PROXY
[INFO]: 프록시 전환 시 요청을 설정한 프록시(BURPSUITE 등)로 전송
-v, --verbose [INFO]: 상세 모드 전환 시 오프라인 대상 표시
이 도구는 합법적이고 윤리적인 익스플로잇을 위해 취약점을 이용하도록 개발되었으며, 개발자(ME)는 불법적이거나 비윤리적인 익스플로잇에 대해 책임을 지지 않습니다.
이 도구는 D.Sanjai Kumar에 의해 개발되었으며, 업데이트나 오류 사항이 있으면 제가 언급한 Linkedin 페이지를 통해 연락해 주십시오.
감사합니다!