
Python-Skript zur Prüfung auf die Schwachstelle CVE-2024-3400 in Palo Alto Networks PAN-OS SSL VPN, indem /ssl-vpn/hipreport.esp abgefragt und der Dateizugriff über /global-protect/portal/images/sxy.txt verifiziert wird.
/ssl-vpn/hipreport.esp./global-protect/portal/images/sxy.txt, um zu prüfen, ob die Ausnutzung den Zugriff auf die Datei ermöglicht, was normalerweise verboten ist (403-Forbidden-Status).Sie benötigen Python 3.6 oder neuer und aiohttp. Stellen Sie sicher, dass Sie die neueste Version von Python und pip installiert haben.
python check.py -host 192.168.1.1
python check.py -list ips.txt