Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vidura2/cve-2023-46747
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubvidura2/cve-2023-46747

cve-2023-46747

针对CVE-2023-46747(F5 BIG-IP TMUI RCE)的利用脚本,可在易受攻击的系统上实现未授权用户创建、令牌检索和远程命令执行。

查看仓库
251年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-46747 利用脚本

此脚本利用 F5 BIG-IP TMUI 远程代码执行漏洞 (CVE-2023-46747)。它允许未认证的攻击者在易受攻击的 F5 BIG-IP 系统上执行任意命令。


目录

  • 特性
  • 环境要求
  • 使用方法
  • 参数
  • 工作原理
  • 免责声明

特性

  • 未认证用户创建: 在目标系统上生成一个用户。
  • 令牌获取: 使用创建的用户获取认证令牌。
  • 远程命令执行: 在目标系统上执行任意 shell 命令。

环境要求

  • Python 3.8+
  • 模块:
    • argparse
    • binascii
    • json
    • random
    • requests
    • time
    • urllib3

使用 pip 安装缺失的模块:

root@kitploit:~
pip install requests

使用方法

命令行选项

root@kitploit:~
python exploit.py -u <目标URL> [-t <代理URL>]

示例

root@kitploit:~
python exploit.py -u https://192.168.1.100:8443 -t http://127.0.0.1:8080

参数

root@kitploit:~
-u	(必需) F5 BIG-IP TMUI 系统的目标 URL。
-t	代理服务器(可选),例如 http://127.0.0.1:8080。

工作原理

  1. 生成凭据:随机生成用户名和密码。
  2. 用户创建:使用特制的请求尝试在目标系统上创建新用户。
  3. 令牌获取:使用新用户登录以获取会话令牌。
  4. 命令执行:通过令牌执行任意命令。

关键函数

  • generatesth(num): 生成长度为 num 的随机字母数字字符串。
  • unauth_create_user(target, username, password, proxy): 在目标系统上创建用户。
  • get_token(target, user, passwd, proxy): 获取所创建用户的认证令牌。
  • exec_command(target, token, cmd, proxy): 在目标系统上执行任意命令。

免责声明

root@kitploit:~
此脚本仅用于教育和研究目的。对不属于您所有或未经明确许可进行测试的系统使用此脚本是非法且不道德的。

!!!!请负责任地使用!!!!!

下载工具