
سكربت bash بسيط للتحقق من أدلة الاختراق المتعلقة بـ CVE-2024-3400
سكربت bash بسيط جداً للتحقق من وجود أدلة على الاختراق المتعلق بـ CVE-2024-3400 على جدران حماية Palo Alto.
مصمم لتوفير فرز أولي سريع للأجهزة التي يحتمل تأثرها من خلال التحقق من وجود الآثار المحددة في تقرير Volexity ومنشور مدونة deFroggy.
الاستخدام: ./cve-2024-3400_checker.sh
لمزيد من المعلومات التفصيلية حول الثغرة نفسها ومؤشرات الاختراق (IOCs) التي يفحصها هذا السكربت، يرجى الاطلاع على المنشورات أدناه:
إخلاء مسؤولية: نظراً لظهور استغلالات عامة، فمن المرجح أن يتسع نطاق النشاط وستتغير TTPs بشكل شبه مؤكد. قد لا يوفر هذا السكربت كشفاً كاملاً لجميع الأنشطة الخبيثة، وقد أُنشئ بحسن نية لتمكين المستجيبين الأوائل من إجراء فرز أولي للأجهزة التي يحتمل تأثرها. يُوصى بشدة بإجراء مزيد من التحقيق بالرجوع إلى المنشورات التقنية أعلاه. يرجى الاختبار قبل التشغيل على الأنظمة الإنتاجية. السكربتات المقدمة هنا مُقدمة كما هي، دون أي ضمان من أي نوع، صريح أو ضمني. لا يتحمل المؤلف أي مسؤولية أو التزام تجاه أي أضرار أو مشاكل ناتجة عن استخدام هذه السكربتات. استخدم هذه السكربتات على مسؤوليتك الخاصة. باستخدامك لهذه السكربتات، فإنك توافق على هذه الشروط والأحكام.