Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/terminaljunki3/cve-2024-3400-checker
SchwachstellenanalyseForensikNetzwerksicherheitDigitale ForensikIncident ResponseLog-Analyse
GitHubterminaljunki3/cve-2024-3400-checker

CVE-2024-3400-Checker

Prüfen Sie, ob Ihre Palo-Alto-Firewall kompromittiert wurde, indem Sie das Skript gegen das Support-Bundle ausführen.

Repository anzeigen
6vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Palo-Schwachstellenprüfung - CVE-2024-3400

Übersicht

Dieses Skript dient dazu, Anzeichen einer Kompromittierung in Palo-Systemen zu erkennen, insbesondere für die als CVE-2024-3400 identifizierte Schwachstelle. Es durchsucht gz- oder .tgz-Archivdateien von Technik-Support-Paketen nach bestimmten Logeinträgen, die auf eine Sicherheitsverletzung hinweisen können.

Voraussetzungen

  • Python 3.x
  • Zugriff auf die .tar.gz-Datei mit den Palo-Logs.

Verwendung

  1. Stellen Sie sicher, dass Sie eine .tar.gz-Technik-Support-Datei mit den relevanten Palo-Logs haben.
  2. Ändern Sie die Variable filepath im Skript so, dass sie auf Ihre .tar.gz-Datei verweist.
  3. Optional - Aktualisieren Sie die Liste mit den Begriffen, die auf die CVE-2024-3400-Schwachstelle hinweisen.
search_terms
  • Führen Sie das Skript in einer Python-Umgebung aus.
  • Funktionsweise

    • Das Skript dekomprimiert die .tar.gz-Datei und durchsucht die angegebenen Logdateien.
    • Wenn es einen der Suchbegriffe findet, werden die übereinstimmenden Zeilen ausgegeben und Sie werden angeleitet, die Behebungsanweisungen zu befolgen und die Dateien mit dem Hersteller zu teilen.
    • Wenn keine Übereinstimmungen gefunden werden, wird eine Meldung ausgegeben, die angibt, dass keine Kompromittierung erkannt wurde, aber dennoch empfohlen wird, die Datei zur Sicherheit mit dem Hersteller zu teilen.

    Beispiel

    root@kitploit:~
    # Replace this with your actual file path
    filepath = r'path to techsupport.tgz'
    

    Wichtige Hinweise

    • Das Skript beendet die Suche, nachdem der erste Satz von Übereinstimmungen gefunden wurde. Wenn Sie eine vollständige Suche benötigen, entfernen Sie die return-Anweisung nach dem Ausdrucken der Übereinstimmungen.
    • Das Skript ist ein einfaches Werkzeug für erste Überprüfungen und ersetzt keine professionelle forensische Analyse.
    • Stellen Sie stets sicher, dass die neuesten Updates und Patches auf Ihren Palo-Systemen angewendet werden, um Schwachstellen wie CVE-2024-3400 zu verhindern.

    Mitwirken

    • Wenn Sie Vorschläge zur Verbesserung dieses Skripts haben oder einen Fehler gefunden haben, eröffnen Sie bitte ein Issue oder einen Pull-Request mit Ihren Änderungen.
    Tool herunterladen