Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3400-Checker — Controlla se il tuo firewall Palo Alto è stato compromesso eseguendo lo script sul support bundle. | Kitploit
Strumenti/GitHubGitHub/terminaljunki3/cve-2024-3400-checker
Analisi delle VulnerabilitàInformatica ForenseSicurezza di ReteDigital ForensicsRisposta agli IncidentiAnalisi dei Log
GitHubterminaljunki3/cve-2024-3400-checker

CVE-2024-3400-Checker

Controlla se il tuo firewall Palo Alto è stato compromesso eseguendo lo script sul support bundle.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

Palo Vulnerability Check - CVE-2024-3400

Panoramica

Questo script è progettato per verificare segni di compromissione nei sistemi Palo, in particolare per la vulnerabilità identificata come CVE-2024-3400. Cerca attraverso i file del pacchetto di supporto tecnico gz o .tgz specifiche voci di log che potrebbero indicare una violazione della sicurezza.

Prerequisiti

  • Python 3.x
  • Accesso al file .tar.gz contenente i log di Palo.

Utilizzo

  1. Assicurati di avere un file di supporto tecnico .tar.gz contenente i log di Palo pertinenti.
  2. Modifica la variabile filepath nello script per puntare al tuo file .tar.gz.
  3. Facoltativo - Aggiorna l'elenco search_terms con i termini indicativi della vulnerabilità CVE-2024-3400.
  4. Esegui lo script in un ambiente Python.

Come Funziona

  • Lo script decomprime il file .tar.gz e cerca nei file di log specificati.
  • Se trova uno qualsiasi dei termini di ricerca, stampa le righe corrispondenti e consiglia di seguire le indicazioni di rimedio e di condividere i file con il fornitore.
  • Se non vengono trovate corrispondenze, stampa un messaggio che indica che non è stata rilevata alcuna compromissione, ma consiglia comunque di condividere il file con il fornitore per certezza.

Esempio

root@kitploit:~
# Sostituisci questo con il percorso effettivo del tuo file
filepath = r'path to techsupport.tgz'

Note Importanti

  • Lo script smette di cercare dopo aver trovato il primo set di corrispondenze. Se hai bisogno di una ricerca completa, rimuovi l'istruzione return dopo la stampa delle corrispondenze.
  • Lo script è uno strumento di base per controlli iniziali e non sostituisce un'analisi forense professionale.
  • Assicurati sempre di avere gli ultimi aggiornamenti e patch applicati ai tuoi sistemi Palo per prevenire vulnerabilità come CVE-2024-3400.

Contributi

Se hai suggerimenti per migliorare questo script o hai trovato un bug, apri una issue o una pull request con le tue modifiche.

Scarica lo strumento