Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bigip-scanner — Determinar la versión de software en ejecución de una interfaz de administración F5 BIG-IP remota. | Kitploit
Herramientas/GitHubGitHub/bishopfox/bigip-scanner
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubbishopfox/bigip-scanner

bigip-scanner

Determinar la versión de software en ejecución de una interfaz de administración F5 BIG-IP remota.

Ver Repositorio
7020hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BIG-IP Scanner

Determine la versión de software en ejecución de una interfaz de gestión remota F5 BIG-IP. Desarrollado con ❤️ por el equipo Bishop Fox Cosmos.

Descripción

CVE-2022-1388, una vulnerabilidad crítica en la interfaz de gestión de F5 BIG-IP, permite a un atacante omitir la autenticación y ejecutar comandos arbitrarios del sistema de forma remota. Bishop Fox desarrolló un escáner de BIG-IP que puede utilizar para determinar:

  • Qué versión de software se está ejecutando en una interfaz de gestión remota F5 BIG-IP
  • Si un dispositivo específico está afectado por alguna vulnerabilidad conocida, incluida CVE-2022-1388, todo sin enviar tráfico malicioso al servidor (es decir, sin arriesgarse a ser bloqueado por un WAF)

Consulte el informe completo de esta herramienta en el blog de Bishop Fox, incluido un recorrido completo por la metodología utilizada para crear la tabla de versiones.

Comenzando

Instalación

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

Uso

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

En el siguiente ejemplo, https://example.com/tmui/tmui/login/images/logo_f5.png tiene un encabezado de respuesta HTTP que indica que está ejecutando la versión 16.1.2-0.0.18 de BIG-IP, la cual, según el aviso de seguridad de F5, se encuentra en el rango vulnerable para CVE-2022-1388.

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

Material complementario

Aviso legal

El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por este programa.

Véase también

  • CVE-2022-1388: Scan BIG-IP for Exact Release Versions
  • K33062581: Software Release Date Information
  • K9412: The BIG-IP release matrix
  • K23605346: BIG-IP iControl REST vulnerability CVE-2022-1388
  • POC for CVE-2022-1388
  • PAN-OS scanner

Licencia

Este proyecto está bajo la Licencia MIT.

Descargar herramienta