
Esta ferramenta cria um conjunto de assinaturas personalizadas no F5 WAF e aplica a políticas em modo de bloqueio.
F5 Networks Advanced WAF/ASM Quick Patch CVE 2021-44228.
Esta ferramenta conecta-se a um dispositivo BIG-IP e cria um conjunto de assinaturas personalizado chamado CVE-2021-4428 e o aplica a todas as políticas no modo de bloqueio. Ela também força todas as assinaturas e aplica as alterações. Isso foi testado no BIG-IP ASM v15.x, mas acredito que funcione para v13.x/v14.x/v16.x.
AVISO: este procedimento pode aumentar o uso de CPU e memória no plano de controle enquanto está em execução.
A ferramenta utiliza a API REST iControl do BIG-IP para criar o conjunto de assinaturas personalizado, bem como para realizar as alterações necessárias em todas as políticas.
pip3 install -r requirements.txt
Python 3.7+
Bibliotecas em requirements.txt
A máquina host precisa ter conexão com a interface de gerenciamento do BIG-IP.
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device IP adrresses of the target BIG-IP devices separated by line
optional arguments:
-h, --help show this help message and exit