
أداة مسح تعرّض غير مدمرة لتقييم أسطح بوابة مصادقة PAN-OS User-ID المتعلقة بـ CVE-2026-0300، مع إجراء فحوصات HTTP(S) آمنة وتقييم المخاطر بناءً على الإصدار.
هذه الأداة هي أداة مسح غير تدميري لاستكشاف التعرض لتقييم ما إذا كانت خدمة PAN-OS المستهدفة قد تعرّض أسطحًا قابلة للوصول عبر الشبكة مرتبطة بـ CVE-2026-0300.
الأداة مخصصة للتحقق الأمني الدفاعي المصرح به، ومراجعة تعرض الأصول، وفرز الثغرات. وهي لا تستغل الثغرة، ولا ترسل حمولات تلف الذاكرة، ولا تحاول تعطيل الجهاز المستهدف أو اختراقه.
صُممت هذه الأداة لتقييم التعرض المتعلق بـ:
وفقًا لـ Palo Alto Networks، تؤثر CVE-2026-0300 على نشرات PAN-OS حيث تكون بوابة مصادقة User-ID مفعّلة وقابلة للوصول من شبكات غير موثوقة. قد تتأثر جدران الحماية من سلسلة PA وسلسلة VM. تم إدراج Prisma Access وCloud NGFW وPanorama كغير متأثرة في النشرة الرسمية.
تقوم الأداة بإجراء فحوصات شبكة وHTTP(S) آمنة لتحديد ما إذا كان الهدف يبدو أنه يعرّض خدمات متعلقة ببوابة PAN-OS.
تتحقق من:
--scheme both أو --scheme http.HEADGETOPTIONS//php/login.php/php/uid.php/php/uidlogin.php/sslmgr/global-protect/login.esp--pan-os-ver.التحقق من شهادة HTTPS معطّل افتراضيًا لأن خدمات PAN-OS الإدارية والبوابات غالبًا ما تستخدم شهادات موقّعة ذاتيًا أو صادرة بشكل خاص.
هذه الأداة لا:
توفر الأداة فقط تقييمًا خارجيًا للتعرض الملاحَظ عبر الشبكة، وإذا تم توفير --pan-os-ver، تقييمًا للمخاطر بناءً على الإصدار المُبلَّغ ذاتيًا.
تساعد الأداة في الإجابة على الأسئلة التالية:
تتحقق الأداة مما إذا كان بإمكان مضيف الماسح إنشاء اتصال TCP بالهدف والمنفذ المحددين.
مثال على النتيجة:
tcp=True
https=True
هذا يعني أن منفذ الهدف قابل للوصول من مضيف الماسح ويقبل اتصالات HTTPS.
ترسل الأداة طلبات HTTP(S) آمنة وتسجّل رموز حالة الاستجابة.
أمثلة على النتائج:
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
هذا يعني أن الخدمة قابلة للوصول وتعالج طلبات HTTP(S).
تتحقق الأداة من المسارات المرتبطة عادةً بوظائف بوابة PAN-OS أو صفحات الاستجابة.
أمثلة:
/php/login.php
/php/uid.php
/php/uidlogin.php
قد تشير الاستجابات غير 404 من هذه المسارات إلى أن معالجات البوابة قابلة للوصول من مضيف الماسح.
تبحث الأداة عن مؤشرات نصية خفيفة في ترويسات الاستجابة والعناوين وعمليات إعادة التوجيه وملفات تعريف الارتباط وعينات جسم الاستجابة.
أمثلة على المؤشرات:
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page
تزيد هذه المؤشرات من الثقة بأن الخدمة المكشوفة مرتبطة بوظائف بوابة PAN-OS.
إذا تم توفير --pan-os-ver، تقارن الأداة الإصدار المُقدَّم مع عتبات المتأثر/المُصلَح من جدول النشرة الرسمية المضمّن في البرنامج النصي.
مثال:
--pan-os-ver 10.2.4-h2
مثال على النتيجة:
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH
إذا لم يتم توفير --pan-os-ver، تعرض الأداة جدول الإصدارات المتأثرة/المُصلَحة وتبلغ حالة الإصدار كغير معروفة.
تستخدم هذه الأداة وحدات مكتبة Python القياسية فقط.
لا توجد تبعيات Python خارجية مطلوبة.
python3 --version
موصى به:
Python 3.8+
يمكن استخدام ملف requirements.txt بسيط:
# لا توجد تبعيات خارجية مطلوبة.
# تستخدم هذه الأداة وحدات مكتبة Python القياسية فقط.
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2 \
--verbose
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--scheme both
افتراضيًا، تفحص الأداة جميع المسارات الآمنة المعروفة.
استخدم --minimal للتحقق فقط من:
//php/login.phppython3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--minimal
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 443,6082,6081-6083 \
--scheme both
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.0/24 \
-p 6082 \
--csv-out results.csv \
--json-out results.json
أنشئ targets.txt:
172.16.20.254
172.16.20.253
172.16.21.0/24
شغّل:
python3 panos_cve_2026_0300_diag.py \
-T targets.txt \
-p 6082 \
--json-out results.json
| الخيار | الوصف |
|---|---|
-t, --target | عنوان IP أو اسم مضيف أو CIDR. القيم المفصولة بفواصل مدعومة. |
-T, --targets-file | ملف يحتوي على أهداف، هدف واحد لكل سطر. إدخالات CIDR مدعومة. |
-p, --ports | منفذ أو نطاق منافذ. مثال: 6082, 443,6082, 6081-6083. |
--scheme | مخطط الفحص: https, http, أو both. الافتراضي: https. |
--pan-os-ver | إصدار PAN-OS مُبلَّغ ذاتيًا، مثل 10.2.4-h2. |
--timeout | مهلة المقبس بالثواني. الافتراضي: 4.0. |
--max-bytes | الحد الأقصى لبايتات الاستجابة للقراءة لكل طلب. الافتراضي: 16384. |
--minimal | فحص / و/php/login.php فقط. |
--verbose | طباعة جميع ملاحظات الطلبات. |
--quiet | تقليل إخراج وحدة التحكم. |
--json-out | كتابة النتائج الكاملة إلى ملف JSON. |
--csv-out | كتابة النتائج الملخصة إلى ملف CSV. |
تنتج الأداة ثلاثة أنواع رئيسية من التقييم: