
الماسح الضوئي: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — واجهة سطر أوامر Python لاكتشاف ثغرة تجاوز سعة المخزن المؤقت (BOF) المستغلة بنشاط في جدران حماية Palo Alto (CISA KEV 2026-05-13)
ثغرة تجاوز سعة المخزن المؤقت في خدمة بوابة مصادقة User-ID (Captive Portal) في PAN-OS.
يمكن لمهاجم غير موثّق تنفيذ أكواد بصلاحيات الجذر (root) على جدران الحماية المتأثرة من Palo Alto Networks.
| الحالة | الإصدارات |
|---|---|
| ❌ قابل للاستغلال | PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10 |
| ✅ مُصحَّح | PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+ |
requests (متوافق مع المكتبة القياسية)# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce
# Install dependencies
pip install requests
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt
python3 panos_rce_scanner.py --info
╔══════════════════════════════════════════════════╗
║ CVE-2026-0300 ║
║ PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝
[*] Scanning 3 targets...
[!!] fw-vulnerable.company.com
-> Endpoint accessible: /auth1/ (200)
-> Endpoint accessible: /php_ping.php (200)
-> Endpoint accessible: /global-protect/login.esp (200)
[ -] fw-patched.company.com - No obvious exposure
[ -] 192.168.1.50 - No obvious exposure
[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300
يقوم الماسح بإجراء بصمة سلبية (passive fingerprinting) عن طريق فحص نقاط Captive Portal الخاصة بـ PAN-OS المكشوفة على واجهة الإدارة. وجود هذه النقاط يشير إلى أن الخدمة الضعيفة قابلة للوصول.
الفحوصات المنفذة:
| النقطة الطرفية | الوصف |
|---|---|
/auth1/ | نقطة مصادقة بوابة User-ID Captive Portal |
/php_ping.php | أداة ping القديمة في PHP (غالبًا ما تكون مكشوفة) |
/global-protect/login.esp | بوابة تسجيل الدخول GlobalProtect |
⚠️ ملاحظة: يكشف هذا الماسح فقط تعرض النقاط الطرفية الضعيفة. يتطلب الاستغلال الفعلي إثبات اختراق منفصل (PoC) وتحققًا يدويًا.
لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
احصل دائمًا على إذن كتابي صريح قبل فحص الأنظمة التي لا تملكها.
@c_y_p_h3r — صياد مكافآت اختراق وباحث أمني
git checkout -b feature/amazing-check)git commit -m 'feat: add amazing check')git push origin feature/amazing-check)راجع CONTRIBUTING.md للتفاصيل.
رخصة MIT — راجع LICENSE للتفاصيل.
| الحقل | القيمة |
|---|
| CVE | CVE-2026-0300 |
| الخطورة | 🔴 حرجة (CRITICAL) (CVSS 9.8) |
| المنتج | Palo Alto Networks PAN-OS (PA-Series & VM-Series) |
| CISA KEV | ✅ أُضيفت في 2026-05-13 |
| متجه الهجوم | شبكة، بدون مصادقة |
| الأثر | تنفيذ أكواد عن بُعد بصلاحيات الجذر |
| المصدر | الرابط |
|---|