
Ansible playbook для автоматизации смягчения последствий CVE-2023-46747 (неаутентифицированное RCE в BIG-IP) путем применения официального скрипта F5 на нескольких устройствах.
Вот ссылка: https://my.f5.com/manage/s/article/K000137353
ansible-playbook -i hosts.ini playbook.yaml
Вот вывод.
PLAY [Выполнение скрипта на F5 BIG-IP] ****************************************************************************************************************
TASK [Копирование скрипта на BIG-IP] ************************************************************************************************************** changed: [172.16.10.31] changed: [172.16.10.30]
TASK [Выполнение скрипта на BIG-IP] *********************************************************************************************************** changed: [172.16.10.30] changed: [172.16.10.31]
TASK [Сохранение выходных сообщений скрипта] **************************************************************************************************************** ok: [172.16.10.30] ok: [172.16.10.31]
TASK [Сбор выходных сообщений скрипта на localhost] ********************************************************************************************** ok: [172.16.10.30 -> localhost] => (item=Applying ID1378329 mitigation...) ok: [172.16.10.30 -> localhost] => (item=Restarting httpd...) ok: [172.16.10.31 -> localhost] => (item=Applying ID1378329 mitigation...) )k: [172.16.10.30 -> localhost] => (item=Stopping httpd: [ OK ] ok: [172.16.10.31 -> localhost] => (item=Restarting httpd...) )k: [172.16.10.30 -> localhost] => (item=Starting httpd: [ OK ] )k: [172.16.10.31 -> localhost] => (item=Stopping httpd: [ OK ] )k: [172.16.10.31 -> localhost] => (item=Starting httpd: [ OK ] ok: [172.16.10.30 -> localhost] => (item=Restarting tomcat...) ok: [172.16.10.30 -> localhost] => (item=Done!) ok: [172.16.10.31 -> localhost] => (item=Restarting tomcat...) ok: [172.16.10.31 -> localhost] => (item=Done!)