
CVE-2023-46747-RCE PoC
Este é um script Python3 para explorar a vulnerabilidade de execução remota de código não autenticada (CVE-2023-46747) em dispositivos F5 BIG-IP por meio da interface TMUI. Basicamente, se essa vulnerabilidade for atingida, você obtém um shell sem credenciais.
Desenvolvido com threading, suporte a entrada de arquivo, manipulação de proxy, acesso opcional a shell e capaz de verificar alvos vulneráveis em massa. Feito para pesquisadores de segurança, pentesters e red teamers que precisam de automação rápida e suja.
/tmui/login.jsppython3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url>: Modo de alvo único-f <file>: Arquivo de alvos (um por linha)-t <threads>: Número de threads (padrão: 5)--check: Apenas verifica se o alvo é vulnerável--shell: Inicia shell RCE interativo-p <proxy>: Roteia o tráfego pelo Burp/ZAPrequestscolorama (opcional, para saída colorida)Instale-os via pip se necessário:
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
Ele corrigirá automaticamente o HTTPS se estiver faltando.
Por cediegreyhat — este repositório é inspirado no uso em cenários reais durante avaliações. Modifique e expanda como achar melhor.
Fique seguro. Hackeie com responsabilidade. 🐉
Sinta-se à vontade para abrir PRs se quiser melhorar esta ferramenta!