これは、BIG-IP ASMデバイス上のすべてのポリシーに対して、CVE-2021-44228に関連するシグネチャを強制適用します。
このスクリプトは、以下のリストに含まれるCVE-2021-44228に関連するすべてのシグネチャを、Adv. WAF/ASMのすべてのポリシーに対してブロッキングモードで強制適用します。
sigs = ['200104768', '200104769', '200004450', '200004451','200004474','200104770','200104771']
https://support.f5.com/csp/article/K19026212
このスクリプトはBIG-IP ASM/Adv.WAF v15.xでテストされましたが、v13/v14/v16でも動作すると予想されます。
Python 3.7+
ホストマシンはBIG-IP管理インターフェースに接続できる必要があります。
usage: f5-waf-enforce-sig-CVE-2021-44228 device
positional arguments:
device File with IP adrresses of the target BIG-IP devices separated by line