Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-46747 — Эксплойт-скрипт для CVE-2023-46747 (F5 BIG-IP TMUI RCE), позволяющий неаутентифицированное создание пользователей, получение токенов и удаленное выполнение команд на уязвимых системах. | Kitploit
Инструменты/GitHubGitHub/vidura2/cve-2023-46747
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubvidura2/cve-2023-46747

cve-2023-46747

Эксплойт-скрипт для CVE-2023-46747 (F5 BIG-IP TMUI RCE), позволяющий неаутентифицированное создание пользователей, получение токенов и удаленное выполнение команд на уязвимых системах.

Репозиторий
251 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46747 Эксплойт-скрипт

Этот скрипт эксплуатирует уязвимость удалённого выполнения кода F5 BIG-IP TMUI (CVE-2023-46747). Он позволяет неаутентифицированному злоумышленнику выполнять произвольные команды на уязвимой системе F5 BIG-IP.


Содержание

  • Features
  • Requirements
  • Usage
  • Parameters
  • How It Works
  • Disclaimer

Возможности

  • Создание пользователя без аутентификации: Генерирует пользователя в целевой системе.
  • Получение токена: Получает токены аутентификации с помощью созданного пользователя.
  • Удалённое выполнение команд: Выполняет произвольные команды оболочки в целевой системе.

Требования

  • Python 3.8+
  • Модули:
    • argparse
    • binascii
    • json
  • random
  • requests
  • time
  • urllib3
  • Установите недостающие модули с помощью pip:

    root@kitploit:~
    pip install requests
    

    Использование

    Параметры командной строки

    root@kitploit:~
    python exploit.py -u <target_url> [-t <proxy_url>]
    

    Пример

    root@kitploit:~
    python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080
    

    Параметры

    root@kitploit:~
    -u	(Required) Target URL of the F5 BIG-IP TMUI system.
    -t	Proxy server (optional), e.g., http://127.0.0.1:8080.
    

    Как это работает

    root@kitploit:~
    Generate Credentials: Randomly generates a username and password.
    User Creation: Attempts to create a new user on the target using a specially crafted request.
    Token Retrieval: Logs in with the new user to obtain a session token.
    Command Execution: Executes arbitrary commands via the token.
    

    Ключевые функции

    root@kitploit:~
    generatesth(num): Generates random alphanumeric strings of length num.
    unauth_create_user(target, username, password, proxy): Creates a user on the target system.
    get_token(target, user, passwd, proxy): Retrieves an authentication token for the created user.
    exec_command(target, token, cmd, proxy): Executes arbitrary commands on the target system.
    

    Отказ от ответственности

    root@kitploit:~
    This script is intended for educational and research purposes only. Unauthorized use of this script against systems you do not own or have explicit permission to test is illegal and unethical.
    

    !!!!Используйте ответственно!!!!!

    Скачать инструмент