Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bishopfox/bigip-scanner
ReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityNetwork SecurityPenetration Testing
GitHubbishopfox/bigip-scanner

bigip-scanner

원격 F5 BIG-IP 관리 인터페이스에서 실행 중인 소프트웨어 버전을 확인합니다.

저장소 보기
702022년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BIG-IP 스캐너

원격 F5 BIG-IP 관리 인터페이스에서 실행 중인 소프트웨어 버전을 확인합니다. Bishop Fox Cosmos 팀이 ❤️로 개발했습니다.

설명

CVE-2022-1388은 F5 BIG-IP 관리 인터페이스의 치명적인 취약점으로, 공격자가 인증을 우회하고 임의의 시스템 명령을 원격으로 실행할 수 있게 합니다. Bishop Fox는 다음을 확인하는 데 사용할 수 있는 BIG-IP 스캐너를 개발했습니다:

  • 원격 F5 BIG-IP 관리 인터페이스에서 실행 중인 소프트웨어 버전
  • 특정 장치가 CVE-2022-1388을 포함한 알려진 취약점의 영향을 받는지 여부—서버에 악성 트래픽을 보내지 않고(즉, WAF에 차단될 위험 없이)

이 도구에 대한 전체 설명은 전체 글에서 Bishop Fox 블로그에서 확인할 수 있으며, 버전 테이블 구축 방법에 대한 전체 설명이 포함되어 있습니다.

시작하기

설치

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

사용법

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

다음 예에서 https://example.com/tmui/tmui/login/images/logo_f5.png의 HTTP 응답 헤더는 BIG-IP 버전 16.1.2-0.0.18이 실행 중임을 나타냅니다. F5 보안 권고에 따르면 이 버전은 CVE-2022-1388의 취약한 범위에 있습니다.

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

부록

법적 고지

사전 상호 동의 없이 대상을 공격하는 데 이 도구를 사용하는 것은 불법입니다. 적용 가능한 모든 지방, 주, 연방 법률을 준수할 책임은 최종 사용자에게 있습니다. 개발자는 이 프로그램으로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않으며 책임이 없습니다.

참고 항목

  • CVE-2022-1388: 정확한 릴리스 버전을 위해 BIG-IP 스캔
  • K33062581: 소프트웨어 릴리스 날짜 정보
  • K9412: BIG-IP 릴리스 매트릭스
  • K23605346: BIG-IP iControl REST 취약점 CVE-2022-1388
  • CVE-2022-1388 POC
  • PAN-OS 스캐너

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드