Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
panos-captive-portal-rce — الماسح الضوئي: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — واجهة سطر أوامر Python لاكتشاف ثغرة تجاوز سعة المخزن المؤقت (BOF) المستغلة بنشاط في جدران حماية Palo Alto (CISA KEV 2026-05-13) | Kitploit
أدوات/GitHubGitHub/ridhinva/panos-captive-portal-rce
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

الماسح الضوئي: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — واجهة سطر أوامر Python لاكتشاف ثغرة تجاوز سعة المخزن المؤقت (BOF) المستغلة بنشاط في جدران حماية Palo Alto (CISA KEV 2026-05-13)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 13 أياملم تتم المراجعة بعد

CVE-2026-0300 — ماسح ثغرة تجاوز سعة المخزن المؤقت في بوابة User-ID Captive Portal لنظام PAN-OS (RCE)

Stars Forks Issues License Last Commit Build Status CVE CISA KEV Python Platform


🎯 نظرة عامة

ثغرة تجاوز سعة المخزن المؤقت في خدمة بوابة مصادقة User-ID (Captive Portal) في PAN-OS.
يمكن لمهاجم غير موثّق تنفيذ أكواد بصلاحيات الجذر (root) على جدران الحماية المتأثرة من Palo Alto Networks.

الإصدارات المتأثرة

الحالةالإصدارات
❌ قابل للاستغلالPAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ مُصحَّحPAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ المزايا

  • 🔍 فحص سريع — فحص متزامن لعدة أهداف (20 عاملًا افتراضيًا)
  • 🎯 فحوصات موجّهة — كشف النقاط الطرفية الخاصة بـ PAN-OS
  • 📊 أنماط إدخال متعددة — هدف واحد، أو قائمة ملفات، أو نطاقات CIDR
  • 📝 مخرجات مفصّلة — النقاط الطرفية الضعيفة، أكواد الحالة، وتحليل الاستجابات
  • 🛡️ آمن افتراضيًا — فحوصات للقراءة فقط، بدون استغلال
  • 📦 صفر تبعيات — يتطلب فقط requests (متوافق مع المكتبة القياسية)

🚀 بدء سريع

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

الاستخدام

فحص هدف واحد

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

فحص جماعي من ملف

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

عرض معلومات الثغرة

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 مثال على المخرجات

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 كيف يعمل

يقوم الماسح بإجراء بصمة سلبية (passive fingerprinting) عن طريق فحص نقاط Captive Portal الخاصة بـ PAN-OS المكشوفة على واجهة الإدارة. وجود هذه النقاط يشير إلى أن الخدمة الضعيفة قابلة للوصول.

الفحوصات المنفذة:

النقطة الطرفيةالوصف
/auth1/نقطة مصادقة بوابة User-ID Captive Portal
/php_ping.phpأداة ping القديمة في PHP (غالبًا ما تكون مكشوفة)
/global-protect/login.espبوابة تسجيل الدخول GlobalProtect

⚠️ ملاحظة: يكشف هذا الماسح فقط تعرض النقاط الطرفية الضعيفة. يتطلب الاستغلال الفعلي إثبات اختراق منفصل (PoC) وتحققًا يدويًا.


📚 المراجع


⚖️ إخلاء مسؤولية

لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
احصل دائمًا على إذن كتابي صريح قبل فحص الأنظمة التي لا تملكها.


👤 المؤلف

@c_y_p_h3r — صياد مكافآت اختراق وباحث أمني


🤝 المساهمة

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة (git checkout -b feature/amazing-check)
  3. احفظ التغييرات (git commit -m 'feat: add amazing check')
  4. ادفع إلى الفرع (git push origin feature/amazing-check)
  5. افتح طلب سحب (Pull Request)

راجع CONTRIBUTING.md للتفاصيل.


📄 الترخيص

رخصة MIT — راجع LICENSE للتفاصيل.

تنزيل الأداة
الحقلالقيمة
CVECVE-2026-0300
الخطورة🔴 حرجة (CRITICAL) (CVSS 9.8)
المنتجPalo Alto Networks PAN-OS (PA-Series & VM-Series)
CISA KEV✅ أُضيفت في 2026-05-13
متجه الهجومشبكة، بدون مصادقة
الأثرتنفيذ أكواد عن بُعد بصلاحيات الجذر
المصدرالرابط
كتالوج CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
إدخال NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
نشرة البائعhttps://security.paloaltonetworks.com/CVE20260300
تفاصيل التصحيحhttps://security.paloaltonetworks.com/CVE20260300