Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-46747 — Script de exploit para CVE-2023-46747 (F5 BIG-IP TMUI RCE) permitindo criação de usuário não autenticada, recuperação de token e execução remota de comandos em sistemas vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/vidura2/cve-2023-46747
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubvidura2/cve-2023-46747

cve-2023-46747

Script de exploit para CVE-2023-46747 (F5 BIG-IP TMUI RCE) permitindo criação de usuário não autenticada, recuperação de token e execução remota de comandos em sistemas vulneráveis.

Ver Repositório
25há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Exploração CVE-2023-46747

Este script explora a vulnerabilidade de execução remota de código no F5 BIG-IP TMUI (CVE-2023-46747). Ele permite que um atacante não autenticado execute comandos arbitrários em um sistema F5 BIG-IP vulnerável.


Índice

  • Funcionalidades
  • Requisitos
  • Uso
  • Parâmetros
  • Como Funciona
  • Aviso Legal

Funcionalidades

  • Criação de usuário não autenticado: Gera um usuário no sistema alvo.
  • Obtenção de token: Adquire tokens de autenticação usando o usuário criado.
  • Execução remota de comandos: Executa comandos shell arbitrários no sistema alvo.

Requisitos

  • Python 3.8+
  • Módulos:
    • argparse
    • binascii
    • json
  • random
  • requests
  • time
  • urllib3
  • Instale os módulos faltantes usando pip:

    root@kitploit:~
    pip install requests
    

    Uso

    Opções de linha de comando

    root@kitploit:~
    python exploit.py -u <target_url> [-t <proxy_url>]
    

    Exemplo

    root@kitploit:~
    python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080
    

    Parâmetros -u (Obrigatório) URL do alvo do sistema F5 BIG-IP TMUI. -t Servidor proxy (opcional), ex., http://127.0.0.1:8080.

    Como Funciona

    root@kitploit:~
    Gerar Credenciais: Gera aleatoriamente um nome de usuário e senha.
    Criação de Usuário: Tenta criar um novo usuário no alvo usando uma requisição especialmente elaborada.
    Obtenção de Token: Faz login com o novo usuário para obter um token de sessão.
    Execução de Comandos: Executa comandos arbitrários por meio do token.
    

    Funções Principais

    root@kitploit:~
    generatesth(num): Gera strings alfanuméricas aleatórias de comprimento num.
    unauth_create_user(target, username, password, proxy): Cria um usuário no sistema alvo.
    get_token(target, user, passwd, proxy): Recupera um token de autenticação para o usuário criado.
    exec_command(target, token, cmd, proxy): Executa comandos arbitrários no sistema alvo.
    

    Aviso Legal

    root@kitploit:~
    Este script é destinado apenas para fins educacionais e de pesquisa. O uso não autorizado deste script contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.
    

    !!!!Use com responsabilidade!!!!!

    Baixar ferramenta