Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bigip-scanner — Определение версии работающего программного обеспечения удалённого интерфейса управления F5 BIG-IP. | Kitploit
Инструменты/GitHubGitHub/bishopfox/bigip-scanner
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubbishopfox/bigip-scanner

bigip-scanner

Определение версии работающего программного обеспечения удалённого интерфейса управления F5 BIG-IP.

Репозиторий
70202 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BIG-IP Scanner

Определение версии программного обеспечения удалённого интерфейса управления F5 BIG-IP. Разработано с ❤️ командой Bishop Fox Cosmos.

Описание

CVE-2022-1388 — критическая уязвимость в интерфейсе управления F5 BIG-IP, которая позволяет злоумышленнику обойти аутентификацию и удалённо выполнять произвольные системные команды. Bishop Fox разработала сканер BIG-IP, который можно использовать для определения:

  • Какая версия программного обеспечения запущена на удалённом интерфейсе управления F5 BIG-IP
  • Подвержено ли конкретное устройство каким-либо известным уязвимостям, включая CVE-2022-1388 — и всё это без отправки вредоносного трафика на сервер (то есть без риска быть заблокированным WAF)

Полное описание инструмента, включая подробный разбор методологии построения таблицы версий, см. в полной статье в блоге Bishop Fox.

Начало работы

Установка

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

Использование

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

В следующем примере https://example.com/tmui/tmui/login/images/logo_f5.png имеет HTTP-заголовок ответа, который указывает, что на устройстве запущена версия BIG-IP 16.1.2-0.0.18, которая, согласно рекомендациям по безопасности F5, находится в уязвимом диапазоне для CVE-2022-1388.

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

Дополнительная информация

Правовое предупреждение

Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

См. также

  • CVE-2022-1388: Scan BIG-IP for Exact Release Versions
  • K33062581: Software Release Date Information
  • K9412: The BIG-IP release matrix
  • K23605346: BIG-IP iControl REST vulnerability CVE-2022-1388
  • POC for CVE-2022-1388
  • PAN-OS scanner

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT.

Скачать инструмент