
Script Python pour vérifier la vulnérabilité CVE-2024-3400 dans le SSL VPN PAN-OS de Palo Alto Networks en sondant /ssl-vpn/hipreport.esp et en vérifiant l'accès aux fichiers via /global-protect/portal/images/sxy.txt.
/ssl-vpn/hipreport.esp./global-protect/portal/images/sxy.txt pour vérifier si l'exploitation permet d'accéder au fichier, ce qui serait normalement interdit (statut 403 Forbidden).Vous avez besoin de Python 3.6 ou plus récent et de aiohttp. Assurez-vous d'avoir la dernière version de Python et de pip installés.
python check.py -host 192.168.1.1
python check.py -list ips.txt