
Ein einfaches Bash-Skript, um nach Anzeichen einer Kompromittierung im Zusammenhang mit CVE-2024-3400 zu suchen.
Ein sehr einfaches Bash-Skript, um nach Beweisen für eine Kompromittierung im Zusammenhang mit CVE-2024-3400 auf Palo Alto-Firewalls zu suchen.
Entwickelt, um eine schnelle erste Sichtung potenziell betroffener Geräte zu ermöglichen, indem es nach dem Vorhandensein von Artefakten sucht, die im Volexity-Artikel und deFroggys Blogbeitrag beschrieben sind.
Usage: ./cve-2024-3400_checker.sh
Für detailliertere Informationen zur Schwachstelle selbst und zu den IOCs, nach denen dieses Skript sucht, lesen Sie bitte die entsprechenden Veröffentlichungen unten:
Haftungsausschluss: Da öffentliche Exploits verfügbar werden, wird der Umfang der Aktivitäten wahrscheinlich zunehmen und TTPs werden sich mit ziemlicher Sicherheit ändern. Dieses Skript bietet möglicherweise keine vollständige Erkennung aller bösartigen Aktivitäten und wurde in bester Absicht erstellt, um Ersthelfern eine erste Sichtung potenziell betroffener Geräte zu ermöglichen. Eine weitere Untersuchung wird unter Bezugnahme auf die oben genannten technischen Blogbeiträge dringend empfohlen. Bitte testen Sie es, bevor Sie es auf Produktionssystemen ausführen. Die hier bereitgestellten Skripte werden wie besehen ohne jegliche ausdrückliche oder stillschweigende Gewährleistung angeboten. Der Autor übernimmt keine Verantwortung oder Haftung für Schäden oder Probleme, die durch die Verwendung dieser Skripte entstehen. Die Verwendung dieser Skripte erfolgt auf eigenes Risiko. Durch die Nutzung dieser Skripte stimmen Sie diesen Bedingungen zu.