
Nicht-destruktives Expositions-Survey-Tool zur Bewertung von PAN-OS User-ID Authentication Portal-Oberflächen im Zusammenhang mit CVE-2026-0300, das sichere HTTP(S)-Prüfungen und eine versionsbasierte Risikobewertung durchführt.
Dieses Tool ist ein nicht-destruktives Expositions-Survey-Dienstprogramm zur Bewertung, ob ein Ziel-PAN-OS-Dienst netzwerkzugängliche Oberflächen im Zusammenhang mit CVE-2026-0300 exponiert.
Das Tool ist für autorisierte defensive Sicherheitsvalidierung, Asset-Expositionsprüfung und Schwachstellen-Triage vorgesehen. Es exploitiert die Schwachstelle nicht, sendet keine Memory-Corruption-Payloads und versucht nicht, das Zielgerät zum Absturz zu bringen oder zu kompromittieren.
Dieses Tool ist für die Expositionsbewertung im Zusammenhang mit Folgendem konzipiert:
Laut Palo Alto Networks betrifft CVE-2026-0300 PAN-OS-Bereitstellungen, bei denen das User-ID-Authentifizierungsportal aktiviert und von nicht vertrauenswürdigen Netzwerken aus erreichbar ist. PA-Series- und VM-Series-Firewalls können betroffen sein. Prisma Access, Cloud NGFW und Panorama sind in der offiziellen Empfehlung als nicht betroffen aufgeführt.
Das Tool führt sichere Netzwerk- und HTTP(S)-Prüfungen durch, um festzustellen, ob ein Ziel PAN-OS-Portal-bezogene Dienste zu exponieren scheint.
Es prüft:
--scheme both oder --scheme http verwendet wird.HEADGETOPTIONS//php/login.php/php/uid.php/php/uidlogin.php/sslmgr/global-protect/login.esp--pan-os-ver.Die HTTPS-Zertifikatsprüfung ist standardmäßig deaktiviert, da PAN-OS-Verwaltungs- und Portaldienste häufig selbstsignierte oder privat ausgestellte Zertifikate verwenden.
Dieses Tool tut nicht:
Das Tool bietet nur eine externe netzwerkbeobachtbare Expositionsbewertung und, falls --pan-os-ver angegeben wird, eine selbst gemeldete versionsbasierte Risikobewertung.
Das Tool hilft bei der Beantwortung der folgenden Fragen:
Das Tool prüft, ob der Scanner-Host eine TCP-Verbindung zum angegebenen Ziel und Port herstellen kann.
Beispielfund:
tcp=True
https=True
Dies bedeutet, dass der Zielport vom Scanner-Host aus erreichbar ist und HTTPS-Verbindungen akzeptiert.
Das Tool sendet sichere HTTP(S)-Anfragen und zeichnet Antwortstatuscodes auf.
Beispielfunde:
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
Dies bedeutet, dass der Dienst erreichbar ist und HTTP(S)-Anfragen verarbeitet.
Das Tool prüft Pfade, die üblicherweise mit PAN-OS-Portal- oder Antwortseitenfunktionen verbunden sind.
Beispiele:
/php/login.php
/php/uid.php
/php/uidlogin.php
Nicht-404-Antworten von diesen Pfaden können darauf hindeuten, dass portalbezogene Handler vom Scanner-Host aus erreichbar sind.
Das Tool sucht nach leichten textuellen Indikatoren in Antwortheadern, Titeln, Weiterleitungen, Cookies und Antwortkörperproben.
Beispiele für Indikatoren:
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page
Diese Indikatoren erhöhen die Sicherheit, dass der exponierte Dienst mit der PAN-OS-Portalfunktionalität zusammenhängt.
Wenn --pan-os-ver angegeben wird, vergleicht das Tool die angegebene Version mit den betroffenen/behobenen Schwellenwerten aus der offiziellen Empfehlungstabelle, die im Skript eingebettet ist.
Beispiel:
--pan-os-ver 10.2.4-h2
Beispielergebnis:
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH
Wenn --pan-os-ver nicht angegeben wird, zeigt das Tool die Tabelle der betroffenen/behobenen Versionen an und meldet den Versionsstatus als unbekannt.
Dieses Tool verwendet nur Python-Standardbibliotheksmodule.
Es sind keine externen Python-Abhängigkeiten erforderlich.
python3 --version
Empfohlen:
Python 3.8+
Eine minimale requirements.txt kann verwendet werden:
# Keine externen Abhängigkeiten erforderlich.
# Dieses Tool verwendet nur Python-Standardbibliotheksmodule.
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2 \
--verbose
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--scheme both
Standardmäßig untersucht das Tool alle sicheren bekannten Pfade.
Verwenden Sie --minimal, um nur Folgendes zu prüfen:
//php/login.phppython3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--minimal
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 443,6082,6081-6083 \
--scheme both
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.0/24 \
-p 6082 \
--csv-out results.csv \
--json-out results.json
Erstellen Sie targets.txt:
172.16.20.254
172.16.20.253
172.16.21.0/24
Ausführen:
python3 panos_cve_2026_0300_diag.py \
-T targets.txt \
-p 6082 \
--json-out results.json