
CVE-2024-3400에 대한 PANOS 지원 파일에서 유용한 정보 추출
간단한(아마 그냥 bash에서 grep으로 처리하는 게 나을 수도 있습니다) PANOS 지원 파일 검사기로, CVE-2024-3400 IoC를 찾기 위해 확인해야 할 몇몇 위치를 추출합니다.
지원 파일은 다음에서 생성하세요. 장치 -> 지원 -> 기술 지원 파일 생성
iocs.txt에는 알려진 악성 IP/호스트가 포함되어야 합니다. 예를 들어 https://github.com/volexity/threat-intel/blob/main/2024/2024-04-12%20Palo%20Alto%20Networks%20GlobalProtect/indicators/iocs.csv
기술 지원 파일 아카이브에서 파서를 실행합니다:
python panparse.py support.tgz
이 스크립트는 아카이브를 추출하고 iocs.txt의 침해 지표를 기반으로 로그를 검색합니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.