
Python-скрипт для проверки уязвимости CVE-2024-3400 в Palo Alto Networks PAN-OS SSL VPN путем зондирования /ssl-vpn/hipreport.esp и проверки доступа к файлу через /global-protect/portal/images/sxy.txt.
/ssl-vpn/hipreport.esp./global-protect/portal/images/sxy.txt, чтобы проверить, позволяет ли эксплуатация получить доступ к файлу, который обычно недоступен (статус 403 Forbidden).Вам понадобится Python 3.6 или новее и aiohttp. Убедитесь, что у вас установлена последняя версия Python и pip.
python check.py -host 192.168.1.1
python check.py -list ips.txt