Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0300 — أداة مسح تعرّض غير مدمرة لتقييم أسطح بوابة مصادقة PAN-OS User-ID المتعلقة بـ CVE-2026-0300، مع إجراء فحوصات HTTP(S) آمنة وتقييم المخاطر بناءً على الإصدار. | Kitploit
أدوات/GitHubGitHub/shizuku198411/cve-2026-0300
أدوات دفاعيةالاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكات
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

أداة مسح تعرّض غير مدمرة لتقييم أسطح بوابة مصادقة PAN-OS User-ID المتعلقة بـ CVE-2026-0300، مع إجراء فحوصات HTTP(S) آمنة وتقييم المخاطر بناءً على الإصدار.

عرض المستودع
124منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة المسح غير التدميري لاستكشاف التعرض لثغرة PAN-OS CVE-2026-0300

نظرة عامة

هذه الأداة هي أداة مسح غير تدميري لاستكشاف التعرض لتقييم ما إذا كانت خدمة PAN-OS المستهدفة قد تعرّض أسطحًا قابلة للوصول عبر الشبكة مرتبطة بـ CVE-2026-0300.

الأداة مخصصة للتحقق الأمني الدفاعي المصرح به، ومراجعة تعرض الأصول، وفرز الثغرات. وهي لا تستغل الثغرة، ولا ترسل حمولات تلف الذاكرة، ولا تحاول تعطيل الجهاز المستهدف أو اختراقه.

الثغرة المستهدفة

صُممت هذه الأداة لتقييم التعرض المتعلق بـ:

  • CVE: CVE-2026-0300
  • البائع: Palo Alto Networks
  • المنتج: PAN-OS
  • المكوّن المتأثر: بوابة مصادقة User-ID، والمعروفة أيضًا باسم بوابة Captive Portal
  • نوع الثغرة: تجاوز سعة المخزن المؤقت / كتابة خارج الحدود
  • الأثر: تنفيذ محتمل لرمز عن بُعد دون مصادقة بصلاحيات الجذر على الأجهزة المتأثرة
  • الخطورة: حرجة
  • CVSS: 9.3
  • نضج الاستغلال: تم استغلالها

وفقًا لـ Palo Alto Networks، تؤثر CVE-2026-0300 على نشرات PAN-OS حيث تكون بوابة مصادقة User-ID مفعّلة وقابلة للوصول من شبكات غير موثوقة. قد تتأثر جدران الحماية من سلسلة PA وسلسلة VM. تم إدراج Prisma Access وCloud NGFW وPanorama كغير متأثرة في النشرة الرسمية.

ما تتحقق منه هذه الأداة

تقوم الأداة بإجراء فحوصات شبكة وHTTP(S) آمنة لتحديد ما إذا كان الهدف يبدو أنه يعرّض خدمات متعلقة ببوابة PAN-OS.

تتحقق من:

  • قابلية الوصول عبر TCP للمنفذ/العنوان المحدد.
  • قابلية الوصول عبر HTTPS.
  • قابلية الوصول عبر HTTP عند استخدام --scheme both أو --scheme http.
  • طرق HTTP الآمنة فقط:
    • HEAD
    • GET
    • OPTIONS
  • المسارات المتعلقة بالبوابة، بما في ذلك:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • رموز حالة استجابة HTTP.
  • بصمات الاستجابة الأساسية التي قد تشير إلى:
    • PAN-OS
    • Palo Alto Networks
    • بوابة Captive Portal
    • بوابة مصادقة User-ID
    • GlobalProtect
    • صفحات الاستجابة
  • تقييم اختياري لإصدار PAN-OS المُبلَّغ ذاتيًا باستخدام --pan-os-ver.

التحقق من شهادة HTTPS معطّل افتراضيًا لأن خدمات PAN-OS الإدارية والبوابات غالبًا ما تستخدم شهادات موقّعة ذاتيًا أو صادرة بشكل خاص.

ما لا تفعله هذه الأداة

هذه الأداة لا:

  • ترسل حمولات استغلال.
  • ترسل مخازن تلف الذاكرة.
  • تحاول تجاوز المصادقة.
  • تحاول تنفيذ رمز عن بُعد.
  • تجري اختبارات تعطيل.
  • تؤكد قابلية الاستغلال.
  • تعدّل الجهاز المستهدف.
  • تصادق على PAN-OS.
  • تقرأ تكوين PAN-OS مباشرة.

توفر الأداة فقط تقييمًا خارجيًا للتعرض الملاحَظ عبر الشبكة، وإذا تم توفير --pan-os-ver، تقييمًا للمخاطر بناءً على الإصدار المُبلَّغ ذاتيًا.

ما يمكنك تعلمه من النتائج

تساعد الأداة في الإجابة على الأسئلة التالية:

1. هل منفذ الهدف قابل للوصول؟

تتحقق الأداة مما إذا كان بإمكان مضيف الماسح إنشاء اتصال TCP بالهدف والمنفذ المحددين.

مثال على النتيجة:

tcp=True
https=True

هذا يعني أن منفذ الهدف قابل للوصول من مضيف الماسح ويقبل اتصالات HTTPS.

2. هل تتصرف الخدمة كخدمة HTTP(S)؟

ترسل الأداة طلبات HTTP(S) آمنة وتسجّل رموز حالة الاستجابة.

أمثلة على النتائج:

HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

هذا يعني أن الخدمة قابلة للوصول وتعالج طلبات HTTP(S).

3. هل المسارات المتعلقة بالبوابة قابلة للوصول خارجيًا؟

تتحقق الأداة من المسارات المرتبطة عادةً بوظائف بوابة PAN-OS أو صفحات الاستجابة.

أمثلة:

/php/login.php
/php/uid.php
/php/uidlogin.php

قد تشير الاستجابات غير 404 من هذه المسارات إلى أن معالجات البوابة قابلة للوصول من مضيف الماسح.

4. هل يبدو الهدف كبوابة PAN-OS/User-ID؟

تبحث الأداة عن مؤشرات نصية خفيفة في ترويسات الاستجابة والعناوين وعمليات إعادة التوجيه وملفات تعريف الارتباط وعينات جسم الاستجابة.

أمثلة على المؤشرات:

palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

تزيد هذه المؤشرات من الثقة بأن الخدمة المكشوفة مرتبطة بوظائف بوابة PAN-OS.

5. هل إصدار PAN-OS المُقدَّم متأثر؟

إذا تم توفير --pan-os-ver، تقارن الأداة الإصدار المُقدَّم مع عتبات المتأثر/المُصلَح من جدول النشرة الرسمية المضمّن في البرنامج النصي.

مثال:

--pan-os-ver 10.2.4-h2

مثال على النتيجة:

patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

إذا لم يتم توفير --pan-os-ver، تعرض الأداة جدول الإصدارات المتأثرة/المُصلَحة وتبلغ حالة الإصدار كغير معروفة.

التثبيت

تستخدم هذه الأداة وحدات مكتبة Python القياسية فقط.

لا توجد تبعيات Python خارجية مطلوبة.

python3 --version

موصى به:

Python 3.8+

يمكن استخدام ملف requirements.txt بسيط:

# لا توجد تبعيات خارجية مطلوبة.
# تستخدم هذه الأداة وحدات مكتبة Python القياسية فقط.

الاستخدام الأساسي

فحص هدف ومنفذ واحد

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

الفحص مع إصدار PAN-OS مُبلَّغ ذاتيًا

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

عرض الملاحظات التفصيلية لكل طلب

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

فحص كل من HTTPS وHTTP

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

استخدام فحص مسارات بسيط

افتراضيًا، تفحص الأداة جميع المسارات الآمنة المعروفة.

استخدم --minimal للتحقق فقط من:

  • /
  • /php/login.php
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

فحص منافذ متعددة

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

فحص نطاق CIDR

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

فحص أهداف من ملف

أنشئ targets.txt:

172.16.20.254
172.16.20.253
172.16.21.0/24

شغّل:

python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

خيارات سطر الأوامر

الخيارالوصف
-t, --targetعنوان IP أو اسم مضيف أو CIDR. القيم المفصولة بفواصل مدعومة.
-T, --targets-fileملف يحتوي على أهداف، هدف واحد لكل سطر. إدخالات CIDR مدعومة.
-p, --portsمنفذ أو نطاق منافذ. مثال: 6082, 443,6082, 6081-6083.
--schemeمخطط الفحص: https, http, أو both. الافتراضي: https.
--pan-os-verإصدار PAN-OS مُبلَّغ ذاتيًا، مثل 10.2.4-h2.
--timeoutمهلة المقبس بالثواني. الافتراضي: 4.0.
--max-bytesالحد الأقصى لبايتات الاستجابة للقراءة لكل طلب. الافتراضي: 16384.
--minimalفحص / و/php/login.php فقط.
--verboseطباعة جميع ملاحظات الطلبات.
--quietتقليل إخراج وحدة التحكم.
--json-outكتابة النتائج الكاملة إلى ملف JSON.
--csv-outكتابة النتائج الملخصة إلى ملف CSV.

تفسير النتائج

تنتج الأداة ثلاثة أنواع رئيسية من التقييم:

  1. مستوى التعرض
  2. حالة الإصدار/التصحيح
  3. المخاطر المجمعة

مرجع مستويات التعرض

تنزيل الأداة