Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bigip-scanner — تحديد إصدار البرنامج قيد التشغيل لواجهة إدارة F5 BIG-IP عن بُعد. | Kitploit
أدوات/GitHubGitHub/bishopfox/bigip-scanner
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubbishopfox/bigip-scanner

bigip-scanner

تحديد إصدار البرنامج قيد التشغيل لواجهة إدارة F5 BIG-IP عن بُعد.

عرض المستودع
7020منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BIG-IP Scanner

حدِّد إصدار البرنامج قيد التشغيل لواجهة إدارة F5 BIG-IP عن بُعد. طُوِّر بكل ❤️ بواسطة فريق Bishop Fox Cosmos.

الوصف

CVE-2022-1388، ثغرة أمنية حرجة في واجهة إدارة F5 BIG-IP، تسمح للمهاجم بتجاوز المصادقة وتنفيذ أوامر نظام عشوائية عن بُعد. طوّر فريق Bishop Fox ماسحًا لـ BIG-IP يمكنك استخدامه لتحديد:

  • إصدار البرنامج قيد التشغيل على واجهة إدارة F5 BIG-IP عن بُعد
  • ما إذا كان جهاز معيّن متأثرًا بأي ثغرات معروفة، بما في ذلك CVE-2022-1388 — كل ذلك دون إرسال أي حركة مرور خبيثة إلى الخادم (أي المخاطرة بحظرك بواسطة جدار حماية التطبيقات WAF).

انظر التقرير الكامل لهذه الأداة في مدونة Bishop Fox، بما في ذلك شرح كامل للمنهجية المستخدمة في بناء جدول الإصدارات.

البدء

التثبيت

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

الاستخدام

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

في المثال التالي، يحتوي https://example.com/tmui/tmui/login/images/logo_f5.png على ترويسة استجابة HTTP تشير إلى أنه يعمل بإصدار BIG-IP 16.1.2-0.0.18 الذي، وفقًا لنشرة الأمان الخاصة بـ F5، يقع ضمن النطاق المُعرَّض للخطر لثغرة CVE-2022-1388.

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

ملحق

إخلاء مسؤولية قانوني

استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة متبادلة يُعدّ غير قانوني. وتقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يُعتبَرون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

انظر أيضًا

  • CVE-2022-1388: فحص BIG-IP لتحديد الإصدارات الدقيقة
  • K33062581: معلومات تاريخ إصدار البرنامج
  • K9412: مصفوفة إصدارات BIG-IP
  • K23605346: ثغرة BIG-IP iControl REST CVE-2022-1388
  • POC لثغرة CVE-2022-1388
  • ماسح PAN-OS

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

تنزيل الأداة