
Um script bash simples para verificar evidências de comprometimento relacionadas ao CVE-2024-3400
Um script bash muito simples para verificar evidências de comprometimento relacionadas à CVE-2024-3400 em firewalls Palo Alto.
Projetado para fornecer uma triagem inicial rápida de dispositivos potencialmente impactados por meio da verificação da existência dos artefatos descritos no artigo da Volexity e no post do blog do deFroggy.
Uso: ./cve-2024-3400_checker.sh
Para informações mais detalhadas sobre a vulnerabilidade em si e os IOCs que este script verifica, consulte as respectivas publicações abaixo:
Aviso legal: À medida que exploits públicos se tornam disponíveis, o escopo da atividade provavelmente aumentará e os TTPs quase certamente mudarão. Este script pode não fornecer detecção completa de toda atividade maliciosa e foi criado com as melhores intenções para permitir que os primeiros respondedores realizem uma triagem inicial de dispositivos potencialmente impactados. É altamente recomendável uma investigação adicional, com referência aos posts técnicos acima. Teste antes de executar em sistemas de produção. Os scripts fornecidos aqui são oferecidos como estão, sem garantia de qualquer tipo, expressa ou implícita. O autor não assume responsabilidade ou obrigação por quaisquer danos ou problemas resultantes do uso destes scripts. Use estes scripts por sua conta e risco. Ao usar estes scripts, você concorda com estes termos e condições.