
Cet outil crée un ensemble de signatures personnalisées sur le F5 WAF et l'applique aux politiques en mode bloquant.
Correctif rapide F5 Networks Advanced WAF/ASM pour CVE 2021-44228.
Cet outil se connecte à un équipement BIG-IP, crée un ensemble de signatures personnalisé nommé CVE-2021-4428 et l'applique à toutes les politiques en mode blocage. Il applique également toutes les signatures et valide les modifications. Cela a été testé sur BIG-IP ASM v15.x, mais devrait fonctionner sur les versions v13.x/v14.x/v16.x.
ATTENTION : cette procédure peut augmenter l'utilisation du processeur et de la mémoire du plan de contrôle pendant son exécution.
L'outil exploite l'API REST iControl de BIG-IP pour créer l'ensemble de signatures personnalisé et effectuer les modifications nécessaires sur toutes les politiques.
pip3 install -r requirements.txt
Python 3.7+
Bibliothèques listées dans requirements.txt
La machine hôte doit avoir une connexion à l'interface de gestion BIG-IP.
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device Adresses IP des équipements BIG-IP cibles séparées par une ligne
optional arguments:
-h, --help afficher ce message d'aide et quitter