F5 Networks Advanced WAF/ASM Quick Patch CVE 2021-44228.
该工具连接到BIG-IP设备,创建一个名为CVE-2021-4428的自定义签名集,并将其应用于所有策略的阻塞模式。它还会强制执行所有签名并应用更改。该工具已在BIG-IP ASM v15.x上测试,但我认为它应该适用于v13.x/v14.x/v16.x。
警告:此过程可能会在运行时增加控制平面上的CPU和内存使用率。
该工具利用BIG-IP iControl REST API创建自定义签名集,并对所有策略执行必要的更改。
pip3 install -r requirements.txt
Python 3.7+
requirements.txt中的库
主机需要能够连接到BIG-IP管理接口。
usage: f5-waf-quick-view.py [-h] device
positional arguments:
device IP adrresses of the target BIG-IP devices separated by line
optional arguments:
-h, --help show this help message and exit