Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
Инструменты/GitHubGitHub/cediegreyhat/bigfinger
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46747 - Big-IP RCE (без аутентификации)

Это Python3-скрипт для эксплуатации неаутентифицированной уязвимости удалённого выполнения кода (CVE-2023-46747) в устройствах F5 BIG-IP через интерфейс TMUI. Проще говоря, если эта уязвимость срабатывает, вы получаете шелл без учётных данных.

Создан с поддержкой многопоточности, чтения из файла, работы через прокси, опционального доступа к шеллу и возможностью массовой проверки уязвимых целей. Сделан для исследователей безопасности, пентестеров и red team-специалистов, которым нужна быстрая и грязная автоматизация.

💥 Что делает

  • Проверяет неаутентифицированный доступ к /tmui/login.jsp
  • Создаёт нового пользователя с помощью поддельного chunked-запроса
  • Сбрасывает исходный пароль, чтобы включить вход
  • Получает токен через MGMT API
  • Запускает bash-команды или интерактивный шелл

⚙️ Использование

root@kitploit:~
python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 Параметры

  • -u <url>: Режим одиночной цели
  • -f <file>: Файл с целями (по одной на строку)
  • -t <threads>: Количество потоков (по умолчанию: 5)
  • --check: Просто проверить, уязвима ли цель
  • --shell: Запустить интерактивный RCE-шелл
  • -p <proxy>: Направить трафик через Burp/ZAP

🛠️ Зависимости

  • Python 3.6+
  • requests
  • colorama (опционально, для цветного вывода)

Установите их через pip при необходимости:

root@kitploit:~
pip3 install requests colorama

📁 Формат targets.txt

root@kitploit:~
https://192.168.1.1
192.168.1.2
bigip.company.internal

Он автоматически добавит HTTPS, если он отсутствует.

🚧 Примечания

  • Используйте с осторожностью. Убедитесь, что у вас есть разрешение.
  • Протестировано на уязвимых F5 BIG-IP v16.x.x
  • Таймаут по умолчанию — 2–5 секунд, чтобы не перегружать цели

🧙‍♂️ Автор

Автор: cediegreyhat — этот репозиторий вдохновлён реальным использованием во время тестирований. Модифицируйте и расширяйте его как сочтёте нужным.


Оставайтесь в безопасности. Хакайте ответственно. 🐉

Не стесняйтесь открывать PR, если хотите улучшить этот инструмент!

Скачать инструмент