Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bigip-scanner — Determina a versão do software em execução de uma interface de gerenciamento F5 BIG-IP remota. | Kitploit
Ferramentas/GitHubGitHub/bishopfox/bigip-scanner
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de RedeTestes de Penetração
GitHubbishopfox/bigip-scanner

bigip-scanner

Determina a versão do software em execução de uma interface de gerenciamento F5 BIG-IP remota.

Ver Repositório
7020há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BIG-IP Scanner

Determine a versão do software em execução em uma interface de gerenciamento F5 BIG-IP remota. Desenvolvido com ❤️ pela equipe Bishop Fox Cosmos.

Descrição

CVE-2022-1388, uma vulnerabilidade crítica na interface de gerenciamento do F5 BIG-IP, permite que um atacante ignore a autenticação e execute remotamente comandos arbitrários do sistema. A Bishop Fox desenvolveu um scanner BIG-IP que você pode usar para determinar:

  • Qual versão do software está em execução em uma interface de gerenciamento F5 BIG-IP remota
  • Se um dispositivo específico é afetado por alguma vulnerabilidade conhecida, incluindo CVE-2022-1388—tudo sem enviar nenhum tráfego malicioso ao servidor (ou seja, sem correr o risco de ser bloqueado por um WAF)

Veja o artigo completo sobre esta ferramenta no blog da Bishop Fox, incluindo um passo a passo completo da metodologia usada para construir a tabela de versões.

Para começar

Instalação

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

Uso

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

No exemplo a seguir, https://example.com/tmui/tmui/login/images/logo_f5.png tem um cabeçalho de resposta HTTP que indica que está executando a versão 16.1.2-0.0.18 do BIG-IP, que, de acordo com o aviso de segurança da F5, está na faixa vulnerável para a CVE-2022-1388.

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

Material complementar

Aviso legal

O uso desta ferramenta para atacar alvos sem consentimento prévio mútuo é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Veja também

  • CVE-2022-1388: escaneie o BIG-IP para descobrir versões exatas de lançamento
  • K33062581: Informações sobre a data de lançamento do software
  • K9412: A matriz de versões do BIG-IP
  • K23605346: Vulnerabilidade do BIG-IP iControl REST CVE-2022-1388
  • POC para CVE-2022-1388
  • Scanner PAN-OS

Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta