
Простой bash-скрипт для проверки признаков компрометации, связанных с CVE-2024-3400
Очень простой bash-скрипт для проверки на наличие признаков компрометации, связанной с CVE-2024-3400, на межсетевых экранах Palo Alto.
Разработан для быстрой первичной сортировки потенциально затронутых устройств путем проверки наличия артефактов, описанных в статье Volexity и в блоге deFroggy.
Usage: ./cve-2024-3400_checker.sh
Для получения более подробной информации о самой уязвимости и индикаторах компрометации (IOCs), которые проверяет этот скрипт, обратитесь к соответствующим публикациям ниже:
Отказ от ответственности: По мере появления публичных эксплойтов, масштаб активности, вероятно, увеличится, а TTPs почти наверняка изменятся. Этот скрипт может не обеспечить полное обнаружение всех вредоносных действий и был создан с наилучшими намерениями, чтобы позволить специалистам первой линии провести первичную сортировку потенциально затронутых устройств. Настоятельно рекомендуется провести дальнейшее расследование, опираясь на технические статьи, указанные выше. Пожалуйста, протестируйте перед запуском на производственных системах. Предоставленные здесь скрипты предлагаются как есть, без каких-либо гарантий, явных или подразумеваемых. Автор не несет ответственности за любые убытки или проблемы, возникшие в результате использования этих скриптов. Используйте эти скрипты на свой страх и риск. Используя эти скрипты, вы соглашаетесь с этими условиями.