
Questo strumento crea un set di firme personalizzate su F5 WAF e lo applica alle policy in modalità bloccante.
F5 Networks Advanced WAF/ASM patch rapida per CVE 2021-44228.
Questo strumento si connette a un dispositivo BIG-IP e crea un set di firme personalizzato chiamato CVE-2021-4428, applicandolo a tutte le policy in modalità di blocco. Inoltre, applica tutte le firme e rende effettive le modifiche. È stato testato su BIG-IP ASM v15.x, ma credo che dovrebbe funzionare anche su v13.x/v14.x/v16.x.
ATTENZIONE: questa procedura potrebbe aumentare l'utilizzo di CPU e memoria del control plane mentre è in esecuzione.
Lo strumento sfrutta l'API REST iControl di BIG-IP per creare il set di firme personalizzato e per apportare le modifiche necessarie a tutte le policy.
pip3 install -r requirements.txt
Python 3.7+
Librerie in requirements.txt
La macchina host deve avere connettività verso l'interfaccia di gestione del BIG-IP.
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device IP adrresses of the target BIG-IP devices separated by line
optional arguments:
-h, --help show this help message and exit