Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bigip-scanner — リモートF5 BIG-IP管理インターフェースの実行中ソフトウェアバージョンを判別します。 | Kitploit
ツール/GitHubGitHub/bishopfox/bigip-scanner
偵察脆弱性スキャナー情報収集ウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubbishopfox/bigip-scanner

bigip-scanner

リモートF5 BIG-IP管理インターフェースの実行中ソフトウェアバージョンを判別します。

リポジトリを見る
70202年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BIG-IP スキャナー

リモートのF5 BIG-IP管理インターフェースで実行中のソフトウェアバージョンを特定します。Bishop Fox Cosmos team によって ❤️ を込めて開発されました。

説明

CVE-2022-1388 は、F5 BIG-IP管理インターフェースにおける深刻な脆弱性であり、攻撃者が認証をバイパスして任意のシステムコマンドをリモートで実行することを可能にします。Bishop Fox は、以下を判定するために使用できる BIG-IP スキャナーを開発しました:

  • リモートのF5 BIG-IP管理インターフェースで実行中のソフトウェアバージョン
  • 特定のアプライアンスが既知の脆弱性(CVE-2022-1388を含む)の影響を受けるかどうか。しかも、悪意のあるトラフィックをサーバーに送信することなく(つまり、WAFにブロックされるリスクを冒すことなく)判定できます。

このツールの詳細な解説(バージョンテーブル構築の方法論の完全なウォークスルーを含む)は、Bishop Foxブログの詳細記事 を参照してください。

はじめに

インストール

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

使用方法

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

次の例では、https://example.com/tmui/tmui/login/images/logo_f5.png のHTTPレスポンスヘッダーは、BIG-IPバージョン 16.1.2-0.0.18 を実行していることを示しています。これは、F5のセキュリティ勧告 によると、CVE-2022-1388 の 脆弱な 範囲にあります。

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

付録

法的免責事項

事前に相互の同意を得ずにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、および連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

関連項目

  • CVE-2022-1388: 正確なリリースバージョンのBIG-IPをスキャン
  • K33062581: ソフトウェアリリース日情報
  • K9412: BIG-IPリリースマトリックス
  • K23605346: BIG-IP iControl REST の脆弱性 CVE-2022-1388
  • CVE-2022-1388 の POC
  • PAN-OS スキャナー

ライセンス

このプロジェクトは MIT License の下でライセンスされています。

ツールをダウンロード