
Esta herramienta crea un conjunto de firmas personalizado en F5 WAF y lo aplica a políticas en modo de bloqueo.
F5 Networks Advanced WAF/ASM Parche Rápido CVE 2021-44228.
Esta herramienta se conecta a un dispositivo BIG-IP y crea un conjunto de firmas personalizado llamado CVE-2021-4428 y lo aplica a todas las políticas en modo de bloqueo. También aplica todas las firmas y aplica los cambios. Esto fue probado en BIG-IP ASM v15.x pero creo que debería funcionar para v13.x/v14.x/v16.x.
ADVERTENCIA: este procedimiento podría aumentar el uso de CPU y memoria en el plano de control mientras se ejecuta.
La herramienta aprovecha la API REST iControl de BIG-IP para crear el conjunto de firmas personalizado, así como para realizar los cambios necesarios en todas las políticas.
pip3 install -r requirements.txt
Python 3.7+
Librerías en requirements.txt
La máquina anfitriona necesita tener conexión a la interfaz de gestión de BIG-IP.
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device IP adrresses of the target BIG-IP devices separated by line
optional arguments:
-h, --help show this help message and exit