Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
Ferramentas/GitHubGitHub/cediegreyhat/bigfinger
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46747 - Big-IP RCE (Não autenticado)

Este é um script Python3 para explorar a vulnerabilidade de execução remota de código não autenticada (CVE-2023-46747) em dispositivos F5 BIG-IP por meio da interface TMUI. Basicamente, se essa vulnerabilidade for atingida, você obtém um shell sem credenciais.

Desenvolvido com threading, suporte a entrada de arquivo, manipulação de proxy, acesso opcional a shell e capaz de verificar alvos vulneráveis em massa. Feito para pesquisadores de segurança, pentesters e red teamers que precisam de automação rápida e suja.

💥 O que ele faz

  • Verifica acesso não autenticado a /tmui/login.jsp
  • Cria um novo usuário por meio de uma requisição chunked forjada
  • Redefine a senha inicial para permitir login
  • Obtém um token por meio da API MGMT
  • Executa comandos bash ou um shell interativo

⚙️ Uso

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 Opções

  • -u <url>: Modo de alvo único
  • -f <file>: Arquivo de alvos (um por linha)
Baixar ferramenta
  • -t <threads>: Número de threads (padrão: 5)
  • --check: Apenas verifica se o alvo é vulnerável
  • --shell: Inicia shell RCE interativo
  • -p <proxy>: Roteia o tráfego pelo Burp/ZAP
  • 🛠️ Dependências

    • Python 3.6+
    • requests
    • colorama (opcional, para saída colorida)

    Instale-os via pip se necessário:

    root@kitploit:~
    pip3 install requests colorama
    

    📁 Formato do targets.txt

    root@kitploit:~
    https://192.168.1.1
    192.168.1.2
    bigip.company.internal
    

    Ele corrigirá automaticamente o HTTPS se estiver faltando.

    🚧 Notas

    • Use com cautela. Certifique-se de ter permissão.
    • Testado em F5 BIG-IP v16.x.x vulnerável
    • O tempo limite padrão é de 2–5 segundos para evitar sobrecarregar os alvos

    🧙‍♂️ Autor

    Por cediegreyhat — este repositório é inspirado no uso em cenários reais durante avaliações. Modifique e expanda como achar melhor.


    Fique seguro. Hackeie com responsabilidade. 🐉

    Sinta-se à vontade para abrir PRs se quiser melhorar esta ferramenta!