此脚本在 BIG-IP ASM 设备的所有策略中强制执行针对 CVE-2021-44228 的签名。
该脚本在 Adv. WAF/ASM 中,将所有策略中以下与 CVE-2021-44228 相关的签名强制设置为阻断模式。
sigs = ['200104768', '200104769', '200004450', '200004451','200004474','200104770','200104771']
https://support.f5.com/csp/article/K19026212
该脚本已在 BIG-IP ASM/Adv.WAF v15.x 上测试,但预期在 v13/v14/v16 上也能正常工作。
Python 3.7+
主机需能够连接到 BIG-IP 管理接口。
usage: f5-waf-enforce-sig-CVE-2021-44228 device
positional arguments:
device File with IP adrresses of the target BIG-IP devices separated by line