Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0300 — Nicht-destruktives Expositions-Survey-Tool zur Bewertung von PAN-OS User-ID Authentication Portal-Oberflächen im Zusammenhang mit CVE-2026-0300, das sichere HTTP(S)-Prüfungen und eine versionsbasierte Risikobewertung durchführt. | Kitploit
Tools/GitHubGitHub/shizuku198411/cve-2026-0300
DefensivwerkzeugeAufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitNetzwerksicherheit
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Nicht-destruktives Expositions-Survey-Tool zur Bewertung von PAN-OS User-ID Authentication Portal-Oberflächen im Zusammenhang mit CVE-2026-0300, das sichere HTTP(S)-Prüfungen und eine versionsbasierte Risikobewertung durchführt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 3 MonatenNoch nicht geprüft
Teilen

PAN-OS CVE-2026-0300 Nicht-destruktives Expositions-Survey-Tool

Überblick

Dieses Tool ist ein nicht-destruktives Expositions-Survey-Dienstprogramm zur Bewertung, ob ein Ziel-PAN-OS-Dienst netzwerkzugängliche Oberflächen im Zusammenhang mit CVE-2026-0300 exponiert.

Das Tool ist für autorisierte defensive Sicherheitsvalidierung, Asset-Expositionsprüfung und Schwachstellen-Triage vorgesehen. Es exploitiert die Schwachstelle nicht, sendet keine Memory-Corruption-Payloads und versucht nicht, das Zielgerät zum Absturz zu bringen oder zu kompromittieren.

Ziel-CVE

Dieses Tool ist für die Expositionsbewertung im Zusammenhang mit Folgendem konzipiert:

  • CVE: CVE-2026-0300
  • Hersteller: Palo Alto Networks
  • Produkt: PAN-OS
  • Betroffene Komponente: User-ID-Authentifizierungsportal, auch bekannt als Captive Portal
  • Schwachstellentyp: Pufferüberlauf / Out-of-Bounds-Schreiben
  • Auswirkung: Potenzielle nicht authentifizierte Remote-Codeausführung mit Root-Rechten auf betroffenen Geräten
  • Schweregrad: Kritisch
  • CVSS: 9.3
  • Exploit-Reife: ATTACKED

Laut Palo Alto Networks betrifft CVE-2026-0300 PAN-OS-Bereitstellungen, bei denen das User-ID-Authentifizierungsportal aktiviert und von nicht vertrauenswürdigen Netzwerken aus erreichbar ist. PA-Series- und VM-Series-Firewalls können betroffen sein. Prisma Access, Cloud NGFW und Panorama sind in der offiziellen Empfehlung als nicht betroffen aufgeführt.

Was dieses Tool prüft

Das Tool führt sichere Netzwerk- und HTTP(S)-Prüfungen durch, um festzustellen, ob ein Ziel PAN-OS-Portal-bezogene Dienste zu exponieren scheint.

Es prüft:

  • TCP-Erreichbarkeit für die angegebene IP/den angegebenen Port.
  • HTTPS-Erreichbarkeit.
  • HTTP-Erreichbarkeit, wenn --scheme both oder --scheme http verwendet wird.
  • Nur sichere HTTP-Methoden:
    • HEAD
    • GET
    • OPTIONS
  • Portalbezogene Pfade, einschließlich:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • HTTP-Antwortstatuscodes.
  • Basis-Antwort-Fingerprints, die Folgendes anzeigen können:
    • PAN-OS
    • Palo Alto Networks
    • Captive Portal
    • User-ID-Authentifizierungsportal
    • GlobalProtect
    • Antwortseiten
  • Optionale selbst gemeldete PAN-OS-Versionsbewertung mit --pan-os-ver.

Die HTTPS-Zertifikatsprüfung ist standardmäßig deaktiviert, da PAN-OS-Verwaltungs- und Portaldienste häufig selbstsignierte oder privat ausgestellte Zertifikate verwenden.

Was dieses Tool nicht tut

Dieses Tool tut nicht:

  • Exploit-Payloads senden.
  • Memory-Corruption-Puffer senden.
  • Authentifizierungsumgehung versuchen.
  • Remote-Codeausführung versuchen.
  • Absturztests durchführen.
  • Exploitierbarkeit bestätigen.
  • Das Zielgerät modifizieren.
  • Sich bei PAN-OS authentifizieren.
  • Die PAN-OS-Konfiguration direkt lesen.

Das Tool bietet nur eine externe netzwerkbeobachtbare Expositionsbewertung und, falls --pan-os-ver angegeben wird, eine selbst gemeldete versionsbasierte Risikobewertung.

Was Sie aus den Ergebnissen lernen können

Das Tool hilft bei der Beantwortung der folgenden Fragen:

1. Ist der Zielport erreichbar?

Das Tool prüft, ob der Scanner-Host eine TCP-Verbindung zum angegebenen Ziel und Port herstellen kann.

Beispielfund:

root@kitploit:~
tcp=True
https=True

Dies bedeutet, dass der Zielport vom Scanner-Host aus erreichbar ist und HTTPS-Verbindungen akzeptiert.

2. Verhält sich der Dienst wie ein HTTP(S)-Dienst?

Das Tool sendet sichere HTTP(S)-Anfragen und zeichnet Antwortstatuscodes auf.

Beispielfunde:

root@kitploit:~
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Dies bedeutet, dass der Dienst erreichbar ist und HTTP(S)-Anfragen verarbeitet.

3. Sind portalbezogene Pfade extern erreichbar?

Das Tool prüft Pfade, die üblicherweise mit PAN-OS-Portal- oder Antwortseitenfunktionen verbunden sind.

Beispiele:

root@kitploit:~
/php/login.php
/php/uid.php
/php/uidlogin.php

Nicht-404-Antworten von diesen Pfaden können darauf hindeuten, dass portalbezogene Handler vom Scanner-Host aus erreichbar sind.

4. Sieht das Ziel wie ein PAN-OS/User-ID-Portal aus?

Das Tool sucht nach leichten textuellen Indikatoren in Antwortheadern, Titeln, Weiterleitungen, Cookies und Antwortkörperproben.

Beispiele für Indikatoren:

root@kitploit:~
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Diese Indikatoren erhöhen die Sicherheit, dass der exponierte Dienst mit der PAN-OS-Portalfunktionalität zusammenhängt.

5. Ist die angegebene PAN-OS-Version betroffen?

Wenn --pan-os-ver angegeben wird, vergleicht das Tool die angegebene Version mit den betroffenen/behobenen Schwellenwerten aus der offiziellen Empfehlungstabelle, die im Skript eingebettet ist.

Beispiel:

root@kitploit:~
--pan-os-ver 10.2.4-h2

Beispielergebnis:

root@kitploit:~
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Wenn --pan-os-ver nicht angegeben wird, zeigt das Tool die Tabelle der betroffenen/behobenen Versionen an und meldet den Versionsstatus als unbekannt.

Installation

Dieses Tool verwendet nur Python-Standardbibliotheksmodule.

Es sind keine externen Python-Abhängigkeiten erforderlich.

root@kitploit:~
python3 --version

Empfohlen:

root@kitploit:~
Python 3.8+

Eine minimale requirements.txt kann verwendet werden:

root@kitploit:~
# Keine externen Abhängigkeiten erforderlich.
# Dieses Tool verwendet nur Python-Standardbibliotheksmodule.

Grundlegende Verwendung

Ein einzelnes Ziel und einen Port scannen

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Mit einer selbst gemeldeten PAN-OS-Version scannen

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Detaillierte Beobachtungen pro Anfrage anzeigen

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Sowohl HTTPS als auch HTTP untersuchen

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Minimale Pfaduntersuchung verwenden

Standardmäßig untersucht das Tool alle sicheren bekannten Pfade.

Verwenden Sie --minimal, um nur Folgendes zu prüfen:

  • /
  • /php/login.php
root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Mehrere Ports scannen

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Einen CIDR-Bereich scannen

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Ziele aus einer Datei scannen

Erstellen Sie targets.txt:

root@kitploit:~
172.16.20.254
172.16.20.253
172.16.21.0/24

Ausführen:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Befehlszeilenoptionen

OptionBeschreibung
-t, --targetZiel-IP, Hostname oder CIDR. Kommagetrennte Werte werden unterstützt.
-T, --targets-fileDatei mit Zielen, eines pro Zeile. CIDR-Einträge werden unterstützt.
-p, --portsPort oder Portbereich. Beispiel: 6082, 443,6082, 6081-6083.
--schemeUntersuchungsschema: https, http oder both. Standard: https.
--pan-os-verSelbst gemeldete PAN-OS-Version, z. B. 10.2.4-h2.
--timeoutSocket-Timeout in Sekunden. Standard: 4.0.
--max-bytesMaximale Antwortbytes, die pro Anfrage gelesen werden. Standard: 16384.
--minimalNur / und /php/login.php untersuchen.
--verboseAlle Anfragebeobachtungen ausgeben.
--quietKonsolenausgabe reduzieren.
--json-outVollständige Ergebnisse in eine JSON-Datei schreiben.
--csv-outZusammenfassungsergebnisse in eine CSV-Datei schreiben.

Ergebnisinterpretation

Das Tool erzeugt drei Haupttypen von Bewertungen:

  1. Expositionsgrad
  2. Versions-/Patchstatus
  3. Kombiniertes Risiko

Expositionsgrad-Referenz

ExpositionsgradBedeutung
LIKELY_EXPOSED_AUTH_PORTALPAN-OS-ähnliche und Authentifizierungsportal-ähnliche Indikatoren wurden auf einem erreichbaren HTTP(S)-Dienst beobachtet.
POSSIBLE_EXPOSED_AUTH_PORTALPortalbezogene Pfade scheinen erreichbar zu sein und verhalten sich wie Anwendungshandler, aber PAN-OS-Produkt/-Version kann remote nicht bestätigt werden.
POSSIBLE_RESPONSE_PAGE_EXPOSUREEin portalbezogener Pfad oder eine Antwortseite scheint erreichbar zu sein, aber das Produkt/die Version ist nicht bestätigt.
HTTP_SERVICE_REACHABLE_ACCESS_CONTROLLEDHTTP(S)-Dienst ist erreichbar und zugriffskontrolliert, aber es wurde kein klarer Portal-Fingerprint beobachtet.
HTTP_SERVICE_REACHABLE_UNIDENTIFIEDHTTP(S)-Dienst ist erreichbar, aber es wurden keine klaren PAN-OS/User-ID-Portal-Indikatoren beobachtet.
TCP_REACHABLE_SERVICE_UNIDENTIFIEDTCP-Verbindung erfolgreich, aber es wurde keine klare HTTP-Antwort beobachtet.
NOT_REACHABLE_FROM_THIS_SCANNERDer Scanner-Host konnte den Zielport nicht erreichen.

Konfidenz-Referenz

KonfidenzBedeutung
HIGHStarke externe Indikatoren wurden beobachtet, wie portalbezogene 5xx/2xx/3xx-Antworten oder mehrere Portalpfade, die Nicht-404-Antworten zurückgeben.
MEDIUMEinige Portal- oder Antwortseitenindikatoren wurden beobachtet, aber der Dienst konnte nicht sicher identifiziert werden.
LOWDer Dienst ist erreichbar, aber Produkt- oder Portalnachweise sind schwach.

HTTP-Statusinterpretation

StatusInterpretation
2xxDer Pfad gab erfolgreichen Inhalt zurück. Dies kann auf erreichbaren Portalinhalt hindeuten.
3xxDer Pfad gab eine Weiterleitung zurück. Dies kann auf einen erreichbaren Portal- oder Anmelde-Workflow hindeuten.
403Der Pfad existiert oder wird behandelt, aber der Zugriff ist verboten.
404Der Pfad wurde nicht gefunden. Dies ist ein schwächerer Nachweis für eine Exposition.
405Der Pfad kann existieren, aber die HTTP-Methode ist nicht erlaubt. Dies ist für portalbezogene Pfade von Bedeutung.
5xxDie Anfrage hat wahrscheinlich Anwendungslogik erreicht und einen serverseitigen Fehler verursacht. Dies ist ein stärkerer Expositionsnachweis, aber kein Beweis für Exploitierbarkeit.

Versionsstatus-Referenz

VersionsstatusBedeutung
AFFECTED_VERSIONDie angegebene PAN-OS-Version ist gemäß den eingebetteten Empfehlungsschwellenwerten betroffen.
POTENTIALLY_AFFECTED_VERSIONDie angegebene PAN-OS-Version gehört zu einer betroffenen Familie, erfüllt aber nicht eindeutig einen aufgeführten behobenen Schwellenwert.
NOT_AFFECTED_FIXED_OR_NEWERDie angegebene PAN-OS-Version scheint einen behobenen Schwellenwert zu erfüllen oder zu überschreiten.
NOT_SUPPLIEDEs wurde keine PAN-OS-Version mit --pan-os-ver angegeben.
UNKNOWN_FAMILYDie angegebene Versionsfamilie ist nicht in der eingebetteten Empfehlungstabelle enthalten.
PARSE_ERRORDie angegebene Version konnte nicht geparst werden.

Patchstatus-Referenz

PatchstatusBedeutung
AFFECTED_BY_VERSIONDie angegebene Version ist gemäß der Versionstabelle betroffen.
POTENTIALLY_AFFECTED_BY_VERSIONDie angegebene Version sollte als potenziell betroffen behandelt werden, sofern nicht anders bestätigt.
LIKELY_FIXED_BY_VERSIONDie angegebene Version scheint gemäß der Versionstabelle behoben oder neuer zu sein.
UNKNOWN_VERSION_NOT_SUPPLIEDEs wurde keine Version angegeben.
UNKNOWN_PARSE_ERRORDie angegebene Version konnte nicht geparst werden.
UNKNOWN_UNLISTED_FAMILYDie angegebene Versionsfamilie wird nicht von der eingebetteten Tabelle abgedeckt.

Kombinierte Risiko-Referenz

Kombiniertes RisikoBedeutung
HIGHExpositionsindikatoren wurden beobachtet und die angegebene PAN-OS-Version ist betroffen.
HIGH_OR_MEDIUMExpositionsindikatoren wurden beobachtet und die angegebene PAN-OS-Version ist potenziell betroffen.
UNKNOWN_VERSION_EXPOSED_SURFACEExpositionsindikatoren wurden beobachtet, aber es wurde keine PAN-OS-Version angegeben.
LOWER_BY_VERSION_BUT_EXPOSEDExpositionsindikatoren wurden beobachtet, aber die angegebene Version scheint behoben oder neuer zu sein.
VERSION_AFFECTED_BUT_NOT_REACHABLE_FROM_THIS_SCANNERDie angegebene Version ist betroffen, aber dieser Scanner-Host konnte den Dienst nicht erreichen.
VERSION_AFFECTED_SERVICE_UNCONFIRMEDDie angegebene Version ist betroffen, aber dieser Scan hat die Portalexposition nicht bestätigt.
LOWER_FROM_THIS_SCANNERDer Scanner-Host hat keine Erreichbarkeit beobachtet.
LOWER_BY_VERSIONDie angegebene Version scheint behoben oder neuer zu sein.
UNKNOWNDie gesammelten Nachweise sind für eine sichere kombinierte Bewertung unzureichend.

Beispielausgabe

Beispielbefehl:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Beispielergebnis:

root@kitploit:~
[WARN] 172.16.20.254:6082 -> POSSIBLE_EXPOSED_AUTH_PORTAL / confidence=HIGH / combined_risk=HIGH
  exposure_reason: Portalbezogene Pfade scheinen erreichbar zu sein und verhalten sich wie Anwendungshandler, aber PAN-OS-Produkt/-Version kann remote nicht bestätigt werden.
  patch_status: AFFECTED_BY_VERSION
  version_status: AFFECTED_VERSION
  pan_os_version: 10.2.4-h2
  normalized_version: 10.2.4-h2
  version_reason: Version ist älter als der früheste behobene Schwellenwert 10.2.7-h34.
  combined_reason: Expositionsindikatoren wurden beobachtet und die angegebene PAN-OS-Version ist gemäß der Versionstabelle betroffen.
  evidence:
    - HTTPS HEAD /: HTTP/1.1 403 Forbidden
    - HTTPS HEAD /php/login.php: HTTP/1.1 405 Not Allowed
    - HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
    - Portalbezogener PHP-Pfad gab 5xx zurück, was auf eine Exposition des Anwendungshandlers hindeutet.
    - Mehrere portalbezogene PHP-Pfade antworteten mit Nicht-404-Status: /php/login.php, /php/uid.php, /php/uidlogin.php

Dies bedeutet:

  • Der Zielport ist erreichbar.
  • HTTPS ist verfügbar.
  • Portalbezogene Pfade sind extern erreichbar.
  • Mindestens ein portalbezogener Pfad gab eine 5xx-Antwort zurück.
  • Die angegebene PAN-OS-Version ist gemäß der eingebetteten Versionstabelle betroffen.
  • Das kombinierte Risiko ist hoch.

Exit-Codes

Exit-CodeBedeutung
0Es wurde keine wahrscheinlich exponierte Portaloberfläche erkannt.
1Mögliche oder wahrscheinliche Exposition wurde erkannt, oder Exposition wurde mit unbekanntem/betroffenem Versionsstatus beobachtet.
2Eingabefehler, z. B. fehlendes Ziel oder ungültiger Port.

Wichtige Einschränkungen

Dieses Tool kann nicht alles allein aus dem Netzwerk bestimmen.

Es kann nicht direkt bestätigen:

  • Ob das User-ID-Authentifizierungsportal in der PAN-OS-Konfiguration aktiviert ist.
  • Ob Antwortseiten in einem bestimmten Schnittstellenverwaltungsprofil aktiviert sind.
  • Ob der Dienst von allen nicht vertrauenswürdigen Netzwerken aus erreichbar ist.
  • Ob Threat-Prevention-Signaturen aktiviert sind.
  • Ob das Ziel tatsächlich exploitierbar ist.
  • Ob das Ziel kompromittiert wurde.

Das Ergebnis sollte als Expositions- und Triage-Signal behandelt werden, nicht als Beweis für Exploitierbarkeit.

Empfohlene Folgeprüfungen

Wenn das Tool POSSIBLE_EXPOSED_AUTH_PORTAL, LIKELY_EXPOSED_AUTH_PORTAL oder HIGH meldet, überprüfen Sie Folgendes auf dem PAN-OS-Gerät:

  • Bestätigen Sie die installierte PAN-OS-Version.
  • Bestätigen Sie, ob das User-ID-Authentifizierungsportal / Captive Portal aktiviert ist.
  • Bestätigen Sie, ob Antwortseiten auf Schnittstellen aktiviert sind, die von nicht vertrauenswürdigen Netzwerken aus erreichbar sind.
  • Bestätigen Sie, ob der Dienst vom Internet oder anderen nicht vertrauenswürdigen Zonen aus erreichbar ist.
  • Bestätigen Sie, ob die relevanten Threat-Prevention-Inhalte und -Signaturen installiert und aktiviert sind.
  • Überprüfen Sie System-, Bedrohungs- und Verkehrsprotokolle auf ungewöhnliche Anfragen an portalbezogene Pfade.
  • Wenden Sie die vom Hersteller empfohlene behobene Version oder Minderung an.

Offizielle Informationslinks

  • Palo Alto Networks Security Advisory für CVE-2026-0300: https://security.paloaltonetworks.com/CVE-2026-0300

  • Palo Alto Networks Security Advisories Portal: https://security.paloaltonetworks.com/

  • CISA Known Exploited Vulnerabilities Catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

  • NIST National Vulnerability Database-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2026-0300

Hinweise

Überprüfen Sie immer die neueste Herstellerempfehlung, bevor Sie Produktionsentscheidungen treffen. Die Tabelle der betroffenen und behobenen Versionen in diesem Tool sollte überprüft und aktualisiert werden, wenn Palo Alto Networks die Empfehlung überarbeitet.

Dieses Tool ist nur für autorisierte defensive Verwendung vorgesehen.

Tool herunterladen