Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
panos-captive-portal-rce — Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Python-CLI zur Erkennung der aktiv ausgenutzten BOF-Sicherheitslücke in Palo-Alto-Firewalls (CISA KEV 2026-05-13) | Kitploit
Tools/GitHubGitHub/ridhinva/panos-captive-portal-rce
SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitNetzwerksicherheitPenetrationstests
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Python-CLI zur Erkennung der aktiv ausgenutzten BOF-Sicherheitslücke in Palo-Alto-Firewalls (CISA KEV 2026-05-13)

Repository anzeigen
12vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0300 — PAN-OS-User-ID-Captive-Portal-Pufferüberlauf-RCE-Scanner

Stars Forks Issues License Last Commit Build Status CVE

CISA KEV
Python
Platform

🎯 Übersicht

Pufferüberlauf im User-ID-Authentifizierungsportal-Dienst (Captive Portal) von PAN-OS.
Ein nicht authentifizierter Angreifer kann auf betroffenen Palo-Alto-Networks-Firewalls Code als root ausführen.

FeldWert
CVECVE-2026-0300
Schweregrad🔴 CRITICAL (CVSS 9.8)
ProduktPalo Alto Networks PAN-OS (PA-Serie & VM-Serie)
CISA KEV✅ Hinzugefügt 2026-05-13
AngriffsvektorNetzwerk, nicht authentifiziert
AuswirkungRemote-Codeausführung als root

Betroffene Versionen

StatusVersionen
❌ VerwundbarPAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ BehobenPAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ Funktionen

  • 🔍 Schnelles Scannen — Paralleles Scannen mehrerer Ziele (standardmäßig 20 Worker)
  • 🎯 Gezielte Prüfungen — PAN-OS-spezifische Endpunkterkennung
  • 📊 Mehrere Eingabemodi — Einzelziel, Dateiliste oder CIDR-Bereiche
  • 📝 Detaillierte Ausgabe — Verwundbare Endpunkte, Statuscodes, Antwortanalyse
  • 🛡️ Standardmäßig sicher — Nur-Lese-Prüfungen, keine Ausnutzung
  • 📦 Keine Abhängigkeiten — Nur requests (stdlib-freundlich)

🚀 Schnellstart

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

Verwendung

Ein einzelnes Ziel scannen

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

Massenscan aus einer Datei

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

Verwundbarkeitsinformationen anzeigen

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 Beispielausgabe

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 So funktioniert es

Der Scanner führt passives Fingerprinting durch, indem er nach PAN-OS-Captive-Portal-Endpunkten sucht, die über die Verwaltungsschnittstelle offengelegt sind. Das Vorhandensein dieser Endpunkte weist darauf hin, dass der verwundbare Dienst zugänglich ist.

Durchgeführte Prüfungen:

EndpunktBeschreibung
/auth1/User-ID-Captive-Portal-Authentifizierungsendpunkt
/php_ping.phpLegacy-PHP-Ping-Dienstprogramm (häufig offengelegt)
/global-protect/login.espGlobalProtect-Anmeldeportal

⚠️ Hinweis: Dieser Scanner erkennt nur die Offenlegung verwundbarer Endpunkte. Die tatsächliche Ausnutzung erfordert ein separates PoC und eine manuelle Verifizierung.


📚 Referenzen

QuelleLink
CISA-KEV-Kataloghttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD-Eintraghttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
Sicherheitshinweis des Herstellershttps://security.paloaltonetworks.com/CVE20260300
Patch-Detailshttps://security.paloaltonetworks.com/CVE20260300

⚖️ Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungszwecken.
Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.
Holen Sie stets eine ausdrückliche schriftliche Genehmigung ein, bevor Sie Systeme scannen, die Ihnen nicht gehören.


👤 Autor

@c_y_p_h3r — Bug-Bounty-Jäger & Sicherheitsforscher


🤝 Mitwirken

  1. Forken Sie das Repository
  2. Erstellen Sie einen Feature-Branch (git checkout -b feature/amazing-check)
  3. Committen Sie Ihre Änderungen (git commit -m 'feat: add amazing check')
  4. Pushen Sie den Branch (git push origin feature/amazing-check)
  5. Öffnen Sie einen Pull Request

Einzelheiten finden Sie in CONTRIBUTING.md.


📄 Lizenz

MIT-Lizenz — Einzelheiten finden Sie in LICENSE.

Tool herunterladen