
Этот инструмент создает пользовательский набор сигнатур на F5 WAF и применяет его к политикам в режиме блокировки.
F5 Networks Advanced WAF/ASM Quick Patch CVE 2021-44228.
Этот инструмент подключается к устройству BIG-IP и создаёт пользовательский набор сигнатур с именем CVE-2021-4428, применяя его ко всем политикам в блокирующем режиме. Он также включает все сигнатуры и применяет изменения. Инструмент тестировался на BIG-IP ASM v15.x, но, полагаю, он должен работать и на v13.x/v14.x/v16.x.
ПРЕДУПРЕЖДЕНИЕ: эта процедура может увеличить загрузку ЦП и использование памяти на плоскости управления во время выполнения.
Инструмент использует BIG-IP iControl REST API для создания пользовательского набора сигнатур и выполнения необходимых изменений во всех политиках.
pip3 install -r requirements.txt
Python 3.7+
Библиотеки из requirements.txt
Хостовая машина должна иметь подключение к интерфейсу управления BIG-IP.
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device IP-адреса целевых устройств BIG-IP, разделённые переводами строк
optional arguments:
-h, --help показать это справочное сообщение и выйти