
यह टूल F5 WAF पर एक कस्टम सिग्नेचर सेट बनाता है और इसे ब्लॉकिंग मोड में पॉलिसियों पर लागू करता है।
F5 Networks Advanced WAF/ASM क्विक पैच CVE 2021-44228।
यह टूल एक BIG-IP डिवाइस से कनेक्ट होता है और CVE-2021-4428 नामक एक कस्टम सिग्नेचर सेट बनाता है और इसे ब्लॉकिंग मोड में सभी पॉलिसियों पर लागू करता है। यह सभी सिग्नेचर को भी लागू करता है और परिवर्तनों को प्रभावी करता है। इसका परीक्षण BIG-IP ASM v15.x पर किया गया था, लेकिन मेरा मानना है कि यह v13.x/v14.x/v16.x पर भी काम करना चाहिए।
चेतावनी: यह प्रक्रिया चलने के दौरान कंट्रोल प्लेन पर CPU और मेमोरी उपयोग को बढ़ा सकती है।
यह टूल कस्टम सिग्नेचर सेट बनाने के साथ-साथ सभी पॉलिसियों में आवश्यक परिवर्तन करने के लिए BIG-IP iControl REST API का उपयोग करता है।
pip3 install -r requirements.txt
Python 3.7+
requirements.txt में लाइब्रेरीज़
होस्ट मशीन का BIG-IP प्रबंधन इंटरफेस से कनेक्शन होना आवश्यक है।
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device IP adrresses of the target BIG-IP devices separated by line
optional arguments:
-h, --help show this help message and exit