Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/terminaljunki3/cve-2024-3400-checker
SchwachstellenanalyseForensikNetzwerksicherheitDigitale ForensikIncident ResponseLog-Analyse
GitHubterminaljunki3/cve-2024-3400-checker

CVE-2024-3400-Checker

Prüfen Sie, ob Ihre Palo-Alto-Firewall kompromittiert wurde, indem Sie das Skript gegen das Support-Bundle ausführen.

Repository anzeigen
23vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Palo-Schwachstellenprüfung - CVE-2024-3400

Übersicht

Dieses Skript dient dazu, Anzeichen einer Kompromittierung in Palo-Systemen zu erkennen, insbesondere für die als CVE-2024-3400 identifizierte Schwachstelle. Es durchsucht gz- oder .tgz-Archivdateien von Technik-Support-Paketen nach bestimmten Logeinträgen, die auf eine Sicherheitsverletzung hinweisen können.

Voraussetzungen

  • Python 3.x
  • Zugriff auf die .tar.gz-Datei mit den Palo-Logs.

Verwendung

  1. Stellen Sie sicher, dass Sie eine .tar.gz-Technik-Support-Datei mit den relevanten Palo-Logs haben.
  2. Ändern Sie die Variable filepath im Skript so, dass sie auf Ihre .tar.gz-Datei verweist.
  3. Optional - Aktualisieren Sie die Liste search_terms mit den Begriffen, die auf die CVE-2024-3400-Schwachstelle hinweisen.
  4. Führen Sie das Skript in einer Python-Umgebung aus.

Funktionsweise

  • Das Skript dekomprimiert die .tar.gz-Datei und durchsucht die angegebenen Logdateien.
  • Wenn es einen der Suchbegriffe findet, werden die übereinstimmenden Zeilen ausgegeben und Sie werden angeleitet, die Behebungsanweisungen zu befolgen und die Dateien mit dem Hersteller zu teilen.
  • Wenn keine Übereinstimmungen gefunden werden, wird eine Meldung ausgegeben, die angibt, dass keine Kompromittierung erkannt wurde, aber dennoch empfohlen wird, die Datei zur Sicherheit mit dem Hersteller zu teilen.

Beispiel

# Replace this with your actual file path
filepath = r'path to techsupport.tgz'

Wichtige Hinweise

  • Das Skript beendet die Suche, nachdem der erste Satz von Übereinstimmungen gefunden wurde. Wenn Sie eine vollständige Suche benötigen, entfernen Sie die return-Anweisung nach dem Ausdrucken der Übereinstimmungen.
  • Das Skript ist ein einfaches Werkzeug für erste Überprüfungen und ersetzt keine professionelle forensische Analyse.
  • Stellen Sie stets sicher, dass die neuesten Updates und Patches auf Ihren Palo-Systemen angewendet werden, um Schwachstellen wie CVE-2024-3400 zu verhindern.

Mitwirken

  • Wenn Sie Vorschläge zur Verbesserung dieses Skripts haben oder einen Fehler gefunden haben, eröffnen Sie bitte ein Issue oder einen Pull-Request mit Ihren Änderungen.
Tool herunterladen