Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BigFinger — CVE-2023-46747-RCE PoC | Kitploit
工具/GitHubGitHub/cediegreyhat/bigfinger
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubcediegreyhat/bigfinger

BigFinger

CVE-2023-46747-RCE PoC

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-46747 - Big-IP RCE(未认证)

这是一个 Python3 脚本,用于利用 F5 BIG-IP 设备上通过 TMUI 接口的未认证远程代码执行漏洞(CVE-2023-46747)。基本上,如果此漏洞被利用,你可以在无需凭证的情况下获得 shell。

内建线程支持、文件输入支持、代理处理、可选的 shell 访问,并可批量检查易受攻击的目标。专为需要快速且粗糙自动化的安全研究人员、渗透测试人员和红队成员打造。

💥 功能

  • 检查对 /tmui/login.jsp 的未认证访问
  • 通过伪造的分块请求创建新用户
  • 重置初始密码以启用登录
  • 通过 MGMT API 获取令牌
  • 执行 bash 命令或交互式 shell

⚙️ 用法

python3 bigrce.py -u https://<target> --check
python3 bigrce.py -u https://<target> --shell
python3 bigrce.py -f targets.txt -t 20 --check
python3 bigrce.py -f targets.txt --shell --proxy http://127.0.0.1:8080

📌 选项

  • -u <url>:单目标模式
  • -f <file>:目标列表文件(每行一个)
  • -t <threads>:线程数(默认:5)
  • --check:仅检查目标是否易受攻击
  • --shell:启动交互式 RCE shell
  • -p <proxy>:通过 Burp/ZAP 代理流量

🛠️ 依赖

  • Python 3.6+
  • requests
  • colorama(可选,用于彩色输出)

如有需要,可通过 pip 安装:

pip3 install requests colorama

📁 targets.txt 格式

https://192.168.1.1
192.168.1.2
bigip.company.internal

若缺少 HTTPS,它会自动补全。

🚧 注意事项

  • 谨慎使用。确保你有权限。
  • 已针对易受攻击的 F5 BIG-IP v16.x.x 版本进行测试。
  • 默认超时时间为 2–5 秒,以避免对目标造成过载。

🧙‍♂️ 作者

由 cediegreyhat 创建——此仓库的灵感来源于评估过程中的实际使用。欢迎根据需要进行修改和扩展。


保持安全。负责任地进行黑客行为。🐉

如果你希望改进此工具,欢迎提交 PR!

下载工具