Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bigip-scanner — 确定远程 F5 BIG-IP 管理接口正在运行的软件版本。 | Kitploit
工具/GitHubGitHub/bishopfox/bigip-scanner
侦察漏洞扫描器信息收集Web安全网络安全渗透测试
GitHubbishopfox/bigip-scanner

bigip-scanner

确定远程 F5 BIG-IP 管理接口正在运行的软件版本。

查看仓库
70202年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BIG-IP 扫描器

确定远程 F5 BIG-IP 管理接口上运行的软件版本。由 Bishop Fox Cosmos 团队 用 ❤️ 开发。

描述

CVE-2022-1388 是 F5 BIG-IP 管理接口中的一个严重漏洞,允许攻击者绕过认证并远程执行任意系统命令。Bishop Fox 开发了一款 BIG-IP 扫描器,可用于确定:

  • 远程 F5 BIG-IP 管理接口上运行的是哪个软件版本
  • 特定设备是否受到任何已知漏洞的影响,包括 CVE-2022-1388——所有这些都无需向服务器发送恶意流量(即不会冒被 WAF 拦截的风险)

在 Bishop Fox 博客上查看该工具的完整文章,其中包含构建版本表所用方法的完整介绍。

快速开始

安装

root@kitploit:~
git clone https://github.com/bishopfox/bigip-scanner.git && cd bigip-scanner
python3 -m venv venv
source venv/bin/activate
python3 -m pip install -U pip
python3 -m pip install -r requirements.txt

用法

root@kitploit:~
$ python3 bigip-scanner.py -h
usage: bigip-scanner.py [-h] -t TARGET [-v VERSION_TABLE] [-a] [-d]

Determine the running software version of a remote F5 BIG-IP management interface.
Developed with ❤️ by the Bishop Fox Cosmos team.

optional arguments:
  -h, --help        show this help message and exit
  -t TARGET         https://example.com
  -v VERSION_TABLE  version-table.csv
  -a                request all resources; don't stop after an exact match
  -d                debug mode

在以下示例中,https://example.com/tmui/tmui/login/images/logo_f5.png 的 HTTP 响应头表明其运行的是 BIG-IP 版本 16.1.2-0.0.18,根据 F5 的安全公告,该版本处于 CVE-2022-1388 的_受影响_范围内。

root@kitploit:~
$ python3 bigip-scanner.py -t https://example.com | jq
[
  {
    "version": "16.1.2-0.0.18",
    "precision": "exact",
    "modification_time": "2021-10-23T21:06:13Z",
    "release_number": "16.1.2",
    "release_type": "Maintenance",
    "image_name": "BIGIP-16.1.2-0.0.18",
    "release_date": "11/02/2021",
    "target": "https://example.com",
    "resource": "/tmui/tmui/login/images/logo_f5.png",
    "header_name": "ETag",
    "header_value": "1fe7-5db411548c100"
  }
]

附则

法律免责声明

使用此工具攻击未事先获得双方同意的目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对此程序造成的任何滥用或损害负责。

另请参阅

  • CVE-2022-1388:扫描 BIG-IP 以获取精确发布版本
  • K33062581:软件发布日期信息
  • K9412:BIG-IP 发布矩阵
  • K23605346:BIG-IP iControl REST 漏洞 CVE-2022-1388
  • CVE-2022-1388 的 POC
  • PAN-OS 扫描器

许可证

本项目采用 MIT 许可证 授权。

下载工具