Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/bishopfox/bigip-scanner
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
GitHubbishopfox/bigip-scanner

bigip-scanner

Determina la versione del software in esecuzione di un'interfaccia di gestione remota F5 BIG-IP.

Vedi Repository
70202 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
bigip-scanner — Determina la versione del software in esecuzione di un'interfaccia di gestione remota F5 BIG-IP. | Kitploit

BIG-IP Scanner

Determina la versione del software in esecuzione su un'interfaccia di gestione F5 BIG-IP remota. Sviluppato con ❤️ dal team Bishop Fox Cosmos.

Descrizione

CVE-2022-1388, una vulnerabilità critica nell'interfaccia di gestione F5 BIG-IP, consente a un attaccante di bypassare l'autenticazione ed eseguire remotamente comandi di sistema arbitrari. Bishop Fox ha sviluppato uno scanner BIG-IP che puoi utilizzare per determinare:

  • Quale versione del software è in esecuzione su un'interfaccia di gestione F5 BIG-IP remota
  • Se un'appliance specifica è interessata da vulnerabilità note, inclusa CVE-2022-1388—il tutto senza inviare alcun traffico dannoso al server (cioè rischiando di essere bloccati da un WAF)

Vedi l'articolo completo per questo strumento sul blog di Bishop Fox, inclusa una guida completa alla metodologia alla base della creazione della tabella delle versioni.

Per iniziare

Installazione

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

Utilizzo

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

Nell'esempio seguente, https://example.com/tmui/tmui/login/images/logo_f5.png ha un'intestazione di risposta HTTP che indica che sta eseguendo la versione BIG-IP 16.1.2-0.0.18 la quale, secondo l'avviso di sicurezza di F5, rientra nell'intervallo vulnerabile per CVE-2022-1388.

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

Appendice

Disclaimer legale

L'utilizzo di questo strumento per attaccare target senza il previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Vedi anche

  • CVE-2022-1388: Scan BIG-IP for Exact Release Versions
  • K33062581: Software Release Date Information
  • K9412: The BIG-IP release matrix
  • K23605346: BIG-IP iControl REST vulnerability CVE-2022-1388
  • POC for CVE-2022-1388
  • PAN-OS scanner

Licenza

Questo progetto è concesso in licenza sotto la MIT License.

Scarica lo strumento