
リモートF5 BIG-IP管理インターフェースの実行中ソフトウェアバージョンを判別します。
リモートのF5 BIG-IP管理インターフェースで実行中のソフトウェアバージョンを特定します。Bishop Fox Cosmos team によって ❤️ を込めて開発されました。
CVE-2022-1388 は、F5 BIG-IP管理インターフェースにおける深刻な脆弱性であり、攻撃者が認証をバイパスして任意のシステムコマンドをリモートで実行することを可能にします。Bishop Fox は、以下を判定するために使用できる BIG-IP スキャナーを開発しました:
このツールの詳細な解説(バージョンテーブル構築の方法論の完全なウォークスルーを含む)は、Bishop Foxブログの詳細記事 を参照してください。
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]
Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.
optional arguments:
-h, --help show this help message and exit
-t TARGET https://example.com
-v VERSION_TABLE version-table.csv
-a request all resources; don't stop after an exact match
-d debug mode
次の例では、https://example.com/tmui/tmui/login/images/logo_f5.png のHTTPレスポンスヘッダーは、BIG-IPバージョン 16.1.2-0.0.18 を実行していることを示しています。これは、F5のセキュリティ勧告 によると、CVE-2022-1388 の 脆弱な 範囲にあります。
$ python3 bigip-scanner.py -t https://example.com | jq
[
{
"version": "16.1.2-0.0.18",
"precision": "exact",
"modification_time": "2021-10-23T21:06:13Z",
"release_number": "16.1.2",
"release_type": "Maintenance",
"image_name": "BIGIP-16.1.2-0.0.18",
"release_date": "11/02/2021",
"target": "https://example.com",
"resource": "/tmui/tmui/login/images/logo_f5.png",
"header_name": "ETag",
"header_value": "1fe7-5db411548c100"
}
]
事前に相互の同意を得ずにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、および連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。
このプロジェクトは MIT License の下でライセンスされています。