
Verifica si tu firewall de Palo Alto ha sido comprometido ejecutando un script contra el paquete de soporte.
Este script está diseñado para buscar signos de compromiso en sistemas Palo, específicamente para la vulnerabilidad identificada como CVE-2024-3400. Busca a través de archivos de paquete de soporte técnico gz o .tgz entradas de registro específicas que puedan indicar una brecha de seguridad.
.tar.gz que contiene los registros de Palo..tar.gz que contenga los registros relevantes de Palo.filepath en el script para que apunte a su archivo .tar.gz.search_terms con los términos que son indicativos de la vulnerabilidad CVE-2024-3400..tar.gz y buscará en los archivos de registro especificados.# Reemplace esto con la ruta real de su archivo
filepath = r'ruta al archivo techsupport.tgz'
return después de imprimir las coincidencias.Si tiene sugerencias para mejorar este script o ha encontrado un error, por favor abra un issue o un pull request con sus cambios.