
Script Python per verificare la vulnerabilità CVE-2024-3400 in Palo Alto Networks PAN-OS SSL VPN sondando /ssl-vpn/hipreport.esp e verificando l'accesso ai file tramite /global-protect/portal/images/sxy.txt.
/ssl-vpn/hipreport.esp./global-protect/portal/images/sxy.txt per verificare se lo sfruttamento consente l'accesso al file, che normalmente sarebbe vietato (stato 403 Forbidden).È necessario Python 3.6 o successivo e aiohttp. Assicurati di avere l'ultima versione di Python e pip installati.
python check.py -host 192.168.1.1
python check.py -list ips.txt