Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bigip-scanner — Die laufende Softwareversion einer entfernten F5 BIG-IP-Verwaltungsoberfläche ermitteln. | Kitploit
Tools/GitHubGitHub/bishopfox/bigip-scanner
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitNetzwerksicherheitPenetrationstests
GitHubbishopfox/bigip-scanner

bigip-scanner

Die laufende Softwareversion einer entfernten F5 BIG-IP-Verwaltungsoberfläche ermitteln.

Repository anzeigen
7020vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BIG-IP Scanner

Ermittelt die laufende Softwareversion einer entfernten F5 BIG-IP-Verwaltungsoberfläche. Entwickelt mit ❤️ vom Bishop Fox Cosmos-Team.

Beschreibung

CVE-2022-1388, eine kritische Schwachstelle in der F5 BIG-IP-Verwaltungsoberfläche, ermöglicht es einem Angreifer, die Authentifizierung zu umgehen und beliebige Systembefehle remote auszuführen. Bishop Fox hat einen BIG-IP-Scanner entwickelt, mit dem Sie Folgendes ermitteln können:

  • Welche Softwareversion auf einer entfernten F5 BIG-IP-Verwaltungsoberfläche läuft
  • Ob ein bestimmtes Gerät von bekannten Schwachstellen betroffen ist, einschließlich CVE-2022-1388 – und das ganz ohne bösartigen Datenverkehr an den Server zu senden (d. h. ohne zu riskieren, von einer WAF blockiert zu werden)

Den vollständigen Artikel zu diesem Tool finden Sie im Bishop-Fox-Blog, einschließlich einer vollständigen Erläuterung der Methodik hinter der Erstellung der Versionstabelle.

Erste Schritte

Installation

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

Verwendung

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

Im folgenden Beispiel enthält https://example.com/tmui/tmui/login/images/logo_f5.png einen HTTP-Antwortheader, der angibt, dass die BIG-IP-Version 16.1.2-0.0.18 läuft, die laut dem Sicherheitshinweis von F5 im verwundbaren Bereich für CVE-2022-1388 liegt.

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

Anhang

Rechtlicher Hinweis

Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, einzelstaatlichen und bundesstaatlichen Gesetze zu befolgen. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Siehe auch

  • CVE-2022-1388: BIG-IP auf exakte Release-Versionen scannen
  • K33062581: Informationen zum Software-Veröffentlichungsdatum
  • K9412: Die BIG-IP-Release-Matrix
  • K23605346: BIG-IP-iControl-REST-Schwachstelle CVE-2022-1388
  • PoC für CVE-2022-1388
  • PAN-OS-Scanner

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen