
CVE-2024-3400 관련 침해 증거를 확인하는 간단한 배시 스크립트
Palo Alto 방화벽에서 CVE-2024-3400과 관련된 손상 증거를 확인하기 위한 매우 간단한 bash 스크립트입니다.
Volexity 보고서와 deFroggy의 블로그 게시물에 설명된 아티팩트의 존재를 확인하여 잠재적으로 영향을 받은 장치에 대한 신속한 초기 분류를 제공하도록 설계되었습니다.
Usage: ./cve-2024-3400_checker.sh
취약점 자체와 이 스크립트가 확인하는 IOC에 대한 자세한 내용은 아래 각 게시물을 참조하십시오:
면책 조항: 공개 익스플로잇이 가능해짐에 따라 활동 범위가 증가할 가능성이 높으며 TTP는 거의 확실히 변경될 것입니다. 이 스크립트는 모든 악성 활동에 대한 완전한 탐지를 제공하지 못할 수 있으며, 잠재적으로 영향을 받은 장치에 대한 초기 분류를 수행할 수 있도록 최초 대응자를 돕기 위해 최선의 의도로 만들어졌습니다. 위 기술 블로그 게시물을 참조하여 추가 조사를 적극 권장합니다. 프로덕션 시스템에서 실행하기 전에 테스트하십시오. 여기에 제공된 스크립트는 명시적이든 묵시적이든 어떠한 종류의 보증 없이 '있는 그대로' 제공됩니다. 저자는 이러한 스크립트 사용으로 인해 발생하는 손해나 문제에 대해 어떠한 책임도 지지 않습니다. 이러한 스크립트는 사용자의 책임 하에 사용하십시오. 이 스크립트를 사용함으로써 귀하는 본 이용 약관에 동의하는 것입니다.