
Script Python para verificar a vulnerabilidade CVE-2024-3400 no Palo Alto Networks PAN-OS SSL VPN, sondando /ssl-vpn/hipreport.esp e verificando o acesso ao arquivo via /global-protect/portal/images/sxy.txt.
/ssl-vpn/hipreport.esp./global-protect/portal/images/sxy.txt para verificar se a exploração permite acesso ao arquivo, o que normalmente seria proibido (status 403 Forbidden).Você precisa de Python 3.6 ou superior e aiohttp. Certifique-se de ter a versão mais recente do Python e pip instalados.
python check.py -host 192.168.1.1
python check.py -list ips.txt