Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3400-Checker — Controlla se il tuo firewall Palo Alto è stato compromesso eseguendo lo script sul support bundle. | Kitploit
Strumenti/GitHubGitHub/terminaljunki3/cve-2024-3400-checker
Analisi delle VulnerabilitàInformatica ForenseSicurezza di ReteDigital ForensicsRisposta agli IncidentiAnalisi dei Log
GitHubterminaljunki3/cve-2024-3400-checker

CVE-2024-3400-Checker

Controlla se il tuo firewall Palo Alto è stato compromesso eseguendo lo script sul support bundle.

Vedi Repository
62 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Palo Vulnerability Check - CVE-2024-3400

Panoramica

Questo script è progettato per verificare segni di compromissione nei sistemi Palo, in particolare per la vulnerabilità identificata come CVE-2024-3400. Cerca attraverso i file del pacchetto di supporto tecnico gz o .tgz specifiche voci di log che potrebbero indicare una violazione della sicurezza.

Prerequisiti

  • Python 3.x
  • Accesso al file .tar.gz contenente i log di Palo.

Utilizzo

  1. Assicurati di avere un file di supporto tecnico .tar.gz contenente i log di Palo pertinenti.
  2. Modifica la variabile filepath nello script per puntare al tuo file .tar.gz.
  • Facoltativo - Aggiorna l'elenco search_terms con i termini indicativi della vulnerabilità CVE-2024-3400.
  • Esegui lo script in un ambiente Python.
  • Come Funziona

    • Lo script decomprime il file .tar.gz e cerca nei file di log specificati.
    • Se trova uno qualsiasi dei termini di ricerca, stampa le righe corrispondenti e consiglia di seguire le indicazioni di rimedio e di condividere i file con il fornitore.
    • Se non vengono trovate corrispondenze, stampa un messaggio che indica che non è stata rilevata alcuna compromissione, ma consiglia comunque di condividere il file con il fornitore per certezza.

    Esempio

    root@kitploit:~
    # Sostituisci questo con il percorso effettivo del tuo file
    filepath = r'path to techsupport.tgz'
    

    Note Importanti

    • Lo script smette di cercare dopo aver trovato il primo set di corrispondenze. Se hai bisogno di una ricerca completa, rimuovi l'istruzione return dopo la stampa delle corrispondenze.
    • Lo script è uno strumento di base per controlli iniziali e non sostituisce un'analisi forense professionale.
    • Assicurati sempre di avere gli ultimi aggiornamenti e patch applicati ai tuoi sistemi Palo per prevenire vulnerabilità come CVE-2024-3400.

    Contributi

    Se hai suggerimenti per migliorare questo script o hai trovato un bug, apri una issue o una pull request con le tue modifiche.

    Scarica lo strumento