
이 도구는 F5 WAF에 사용자 정의 서명 세트를 생성하고 차단 모드로 정책에 적용합니다.
F5 Networks Advanced WAF/ASM 퀵 패치 CVE 2021-44228.
이 도구는 BIG-IP 장치에 연결하여 CVE-2021-4428이라는 사용자 지정 서명 세트를 생성하고 모든 정책에 차단 모드로 적용합니다. 또한 모든 서명을 적용하고 변경 사항을 적용합니다. 이는 BIG-IP ASM v15.x에서 테스트되었지만 v13.x/v14.x/v16.x에서도 작동할 것으로 생각됩니다.
경고: 이 절차는 실행 중에 제어 평면의 CPU 및 메모리 사용량을 증가시킬 수 있습니다.
이 도구는 BIG-IP iControl REST API를 활용하여 사용자 지정 서명 세트를 생성하고 모든 정책에 필요한 변경을 수행합니다.
pip3 install -r requirements.txt
Python 3.7+
requirements.txt의 라이브러리
호스트 머신은 BIG-IP 관리 인터페이스에 연결할 수 있어야 합니다.
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device IP adrresses of the target BIG-IP devices separated by line
optional arguments:
-h, --help show this help message and exit