
Controlla se il tuo firewall Palo Alto è stato compromesso eseguendo lo script sul support bundle.
Questo script è progettato per verificare segni di compromissione nei sistemi Palo, in particolare per la vulnerabilità identificata come CVE-2024-3400. Cerca attraverso i file del pacchetto di supporto tecnico gz o .tgz specifiche voci di log che potrebbero indicare una violazione della sicurezza.
.tar.gz contenente i log di Palo..tar.gz contenente i log di Palo pertinenti.filepath nello script per puntare al tuo file .tar.gz.search_terms con i termini indicativi della vulnerabilità CVE-2024-3400..tar.gz e cerca nei file di log specificati.# Sostituisci questo con il percorso effettivo del tuo file
filepath = r'path to techsupport.tgz'
return dopo la stampa delle corrispondenze.Se hai suggerimenti per migliorare questo script o hai trovato un bug, apri una issue o una pull request con le tue modifiche.