
Script de exploit para CVE-2023-46747 (F5 BIG-IP TMUI RCE) permitindo criação de usuário não autenticada, recuperação de token e execução remota de comandos em sistemas vulneráveis.
Este script explora a vulnerabilidade de execução remota de código no F5 BIG-IP TMUI (CVE-2023-46747). Ele permite que um atacante não autenticado execute comandos arbitrários em um sistema F5 BIG-IP vulnerável.
argparsebinasciijsonrandomrequeststimeurllib3Instale os módulos faltantes usando pip:
pip install requests
Opções de linha de comando
python exploit.py -u <target_url> [-t <proxy_url>]
python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080
Parâmetros -u (Obrigatório) URL do alvo do sistema F5 BIG-IP TMUI. -t Servidor proxy (opcional), ex., http://127.0.0.1:8080.
Gerar Credenciais: Gera aleatoriamente um nome de usuário e senha.
Criação de Usuário: Tenta criar um novo usuário no alvo usando uma requisição especialmente elaborada.
Obtenção de Token: Faz login com o novo usuário para obter um token de sessão.
Execução de Comandos: Executa comandos arbitrários por meio do token.
generatesth(num): Gera strings alfanuméricas aleatórias de comprimento num.
unauth_create_user(target, username, password, proxy): Cria um usuário no sistema alvo.
get_token(target, user, passwd, proxy): Recupera um token de autenticação para o usuário criado.
exec_command(target, token, cmd, proxy): Executa comandos arbitrários no sistema alvo.
Este script é destinado apenas para fins educacionais e de pesquisa. O uso não autorizado deste script contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.