此脚本旨在检查 Palo 系统中是否存在受感染的迹象,特别针对标识为 CVE-2024-3400 的漏洞。它会搜索技术支持包中的 gz 或 .tgz 归档文件,查找可能表明安全入侵的特定日志条目。
.tar.gz 文件。.tar.gz 技术支持文件。filepath 变量,指向你的 .tar.gz 文件。search_terms 列表,加入指示 CVE-2024-3400 漏洞的术语。.tar.gz 文件并搜索指定的日志文件。# Replace this with your actual file path
filepath = r'path to techsupport.tgz'
return 语句。如果你对改进此脚本有建议或发现了 bug,请提交 issue 或包含你的变更的 pull request。