
تنشئ هذه الأداة مجموعة توقيعات مخصصة على F5 WAF وتطبّقها على السياسات في وضع الحظر.
تصحيح سريع من F5 Networks لثغرة CVE-2021-44228 على Advanced WAF/ASM.
تتصل هذه الأداة بجهاز BIG-IP وتنشئ مجموعة توقيعات مخصصة تسمى CVE-2021-4428 وتطبقها على جميع السياسات في وضع الحظر. كما تفرض جميع التوقيعات وتطبق التغييرات. تم اختبارها على BIG-IP ASM v15.x، وأعتقد أنها ستعمل على الإصدارات v13.x/v14.x/v16.x.
تحذير: قد يؤدي هذا الإجراء إلى زيادة استخدام المعالج (CPU) والذاكرة على مستوى التحكم (control plane) أثناء تشغيله.
تستخدم الأداة واجهة برمجة التطبيقات BIG-IP iControl REST API لإنشاء مجموعة التوقيعات المخصصة بالإضافة إلى إجراء التغييرات اللازمة على جميع السياسات.
pip3 install -r requirements.txt
Python 3.7+
المكتبات الواردة في requirements.txt
يجب أن يكون لدى الجهاز المضيف اتصال بواجهة إدارة BIG-IP.
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device IP adrresses of the target BIG-IP devices separated by line
optional arguments:
-h, --help show this help message and exit