
CVE-2023-46747-RCE PoC
Это Python3-скрипт для эксплуатации неаутентифицированной уязвимости удалённого выполнения кода (CVE-2023-46747) в устройствах F5 BIG-IP через интерфейс TMUI. Проще говоря, если эта уязвимость срабатывает, вы получаете шелл без учётных данных.
Создан с поддержкой многопоточности, чтения из файла, работы через прокси, опционального доступа к шеллу и возможностью массовой проверки уязвимых целей. Сделан для исследователей безопасности, пентестеров и red team-специалистов, которым нужна быстрая и грязная автоматизация.
/tmui/login.jsppython3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080
-u <url>: Режим одиночной цели-f <file>: Файл с целями (по одной на строку)-t <threads>: Количество потоков (по умолчанию: 5)--check: Просто проверить, уязвима ли цель--shell: Запустить интерактивный RCE-шелл-p <proxy>: Направить трафик через Burp/ZAPrequestscolorama (опционально, для цветного вывода)Установите их через pip при необходимости:
pip3 install requests colorama
https://192.168.1.1
192.168.1.2
bigip.company.internal
Он автоматически добавит HTTPS, если он отсутствует.
Автор: cediegreyhat — этот репозиторий вдохновлён реальным использованием во время тестирований. Модифицируйте и расширяйте его как сочтёте нужным.
Оставайтесь в безопасности. Хакайте ответственно. 🐉
Не стесняйтесь открывать PR, если хотите улучшить этот инструмент!