一个利用脚本,用于利用 CVE-2023-46747 漏洞,该漏洞可导致 f5-BIG IP 产品在无需认证的情况下实现远程代码执行。 此脚本旨在对存在漏洞的 f5-BIG IP 产品进行远程代码执行利用。
git clone https://github.com/sanjai-AK47/CVE-2023-46747.git
cd CVE-2023-46747
pip install -r requirements.txt
python3 exploit.py
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[描述]:针对 Cisco CVE-2023-46747 的利用和检测工具
options:
-h, --help 显示此帮助信息并退出
-d DOMAIN, --domain DOMAIN
[信息]:目标域名(不含协议),例如:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[信息]:目标域名列表(不含协议),例如:(www.domain.com)
-cmd COMMAND, --command COMMAND
[信息]:用于远程代码执行的 Shell 命令
-o OUTPUT, --output OUTPUT
[信息]:保存输出的文件名
-to TIME_OUT, --time-out TIME_OUT
[信息]:设置超时时间,请求将等待指定的超时时间,也适用于 BURPSUITE
-px PROXY, --proxy PROXY
[信息]:切换代理,将请求发送到配置的代理(例如:BURPSUITE)
-v, --verbose [信息]:启用详细输出,将显示离线目标
本工具旨在合法且合乎道德地利用漏洞,开发者(本人)不对任何非法或不道德的利用行为负责。
本工具由 D.Sanjai Kumar 开发,如有任何更新或错误,请通过我提到的 LinkedIn 页面联系我。
谢谢!