Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
Ferramentas/GitHubGitHub/cediegreyhat/bigfinger
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46747 - Big-IP RCE (Não autenticado)

Este é um script Python3 para explorar a vulnerabilidade de execução remota de código não autenticada (CVE-2023-46747) em dispositivos F5 BIG-IP por meio da interface TMUI. Basicamente, se essa vulnerabilidade for atingida, você obtém um shell sem credenciais.

Desenvolvido com threading, suporte a entrada de arquivo, manipulação de proxy, acesso opcional a shell e capaz de verificar alvos vulneráveis em massa. Feito para pesquisadores de segurança, pentesters e red teamers que precisam de automação rápida e suja.

💥 O que ele faz

  • Verifica acesso não autenticado a /tmui/login.jsp
  • Cria um novo usuário por meio de uma requisição chunked forjada
  • Redefine a senha inicial para permitir login
  • Obtém um token por meio da API MGMT
  • Executa comandos bash ou um shell interativo

⚙️ Uso

python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 Opções

  • -u <url>: Modo de alvo único
  • -f <file>: Arquivo de alvos (um por linha)
  • -t <threads>: Número de threads (padrão: 5)
  • --check: Apenas verifica se o alvo é vulnerável
  • --shell: Inicia shell RCE interativo
  • -p <proxy>: Roteia o tráfego pelo Burp/ZAP

🛠️ Dependências

  • Python 3.6+
  • requests
  • colorama (opcional, para saída colorida)

Instale-os via pip se necessário:

pip3 install requests colorama

📁 Formato do targets.txt

https://192.168.1.1
192.168.1.2
bigip.company.internal

Ele corrigirá automaticamente o HTTPS se estiver faltando.

🚧 Notas

  • Use com cautela. Certifique-se de ter permissão.
  • Testado em F5 BIG-IP v16.x.x vulnerável
  • O tempo limite padrão é de 2–5 segundos para evitar sobrecarregar os alvos

🧙‍♂️ Autor

Por cediegreyhat — este repositório é inspirado no uso em cenários reais durante avaliações. Modifique e expanda como achar melhor.


Fique seguro. Hackeie com responsabilidade. 🐉

Sinta-se à vontade para abrir PRs se quiser melhorar esta ferramenta!

Baixar ferramenta