Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0300 — Nicht-destruktives Expositions-Survey-Tool zur Bewertung von PAN-OS User-ID Authentication Portal-Oberflächen im Zusammenhang mit CVE-2026-0300, das sichere HTTP(S)-Prüfungen und eine versionsbasierte Risikobewertung durchführt. | Kitploit
Tools/GitHubGitHub/shizuku198411/cve-2026-0300
DefensivwerkzeugeAufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitNetzwerksicherheit
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Nicht-destruktives Expositions-Survey-Tool zur Bewertung von PAN-OS User-ID Authentication Portal-Oberflächen im Zusammenhang mit CVE-2026-0300, das sichere HTTP(S)-Prüfungen und eine versionsbasierte Risikobewertung durchführt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
124vor 5 MonatenNoch nicht geprüft
Teilen

PAN-OS CVE-2026-0300 Nicht-destruktives Expositions-Survey-Tool

Überblick

Dieses Tool ist ein nicht-destruktives Expositions-Survey-Dienstprogramm zur Bewertung, ob ein Ziel-PAN-OS-Dienst netzwerkzugängliche Oberflächen im Zusammenhang mit CVE-2026-0300 exponiert.

Das Tool ist für autorisierte defensive Sicherheitsvalidierung, Asset-Expositionsprüfung und Schwachstellen-Triage vorgesehen. Es exploitiert die Schwachstelle nicht, sendet keine Memory-Corruption-Payloads und versucht nicht, das Zielgerät zum Absturz zu bringen oder zu kompromittieren.

Ziel-CVE

Dieses Tool ist für die Expositionsbewertung im Zusammenhang mit Folgendem konzipiert:

  • CVE: CVE-2026-0300
  • Hersteller: Palo Alto Networks
  • Produkt: PAN-OS
  • Betroffene Komponente: User-ID-Authentifizierungsportal, auch bekannt als Captive Portal
  • Schwachstellentyp: Pufferüberlauf / Out-of-Bounds-Schreiben
  • Auswirkung: Potenzielle nicht authentifizierte Remote-Codeausführung mit Root-Rechten auf betroffenen Geräten
  • Schweregrad: Kritisch
  • CVSS: 9.3
  • Exploit-Reife: ATTACKED

Laut Palo Alto Networks betrifft CVE-2026-0300 PAN-OS-Bereitstellungen, bei denen das User-ID-Authentifizierungsportal aktiviert und von nicht vertrauenswürdigen Netzwerken aus erreichbar ist. PA-Series- und VM-Series-Firewalls können betroffen sein. Prisma Access, Cloud NGFW und Panorama sind in der offiziellen Empfehlung als nicht betroffen aufgeführt.

Was dieses Tool prüft

Das Tool führt sichere Netzwerk- und HTTP(S)-Prüfungen durch, um festzustellen, ob ein Ziel PAN-OS-Portal-bezogene Dienste zu exponieren scheint.

Es prüft:

  • TCP-Erreichbarkeit für die angegebene IP/den angegebenen Port.
  • HTTPS-Erreichbarkeit.
  • HTTP-Erreichbarkeit, wenn --scheme both oder --scheme http verwendet wird.
  • Nur sichere HTTP-Methoden:
    • HEAD
    • GET
    • OPTIONS
  • Portalbezogene Pfade, einschließlich:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • HTTP-Antwortstatuscodes.
  • Basis-Antwort-Fingerprints, die Folgendes anzeigen können:
    • PAN-OS
    • Palo Alto Networks
    • Captive Portal
    • User-ID-Authentifizierungsportal
    • GlobalProtect
    • Antwortseiten
  • Optionale selbst gemeldete PAN-OS-Versionsbewertung mit --pan-os-ver.

Die HTTPS-Zertifikatsprüfung ist standardmäßig deaktiviert, da PAN-OS-Verwaltungs- und Portaldienste häufig selbstsignierte oder privat ausgestellte Zertifikate verwenden.

Was dieses Tool nicht tut

Dieses Tool tut nicht:

  • Exploit-Payloads senden.
  • Memory-Corruption-Puffer senden.
  • Authentifizierungsumgehung versuchen.
  • Remote-Codeausführung versuchen.
  • Absturztests durchführen.
  • Exploitierbarkeit bestätigen.
  • Das Zielgerät modifizieren.
  • Sich bei PAN-OS authentifizieren.
  • Die PAN-OS-Konfiguration direkt lesen.

Das Tool bietet nur eine externe netzwerkbeobachtbare Expositionsbewertung und, falls --pan-os-ver angegeben wird, eine selbst gemeldete versionsbasierte Risikobewertung.

Was Sie aus den Ergebnissen lernen können

Das Tool hilft bei der Beantwortung der folgenden Fragen:

1. Ist der Zielport erreichbar?

Das Tool prüft, ob der Scanner-Host eine TCP-Verbindung zum angegebenen Ziel und Port herstellen kann.

Beispielfund:

tcp=True
https=True

Dies bedeutet, dass der Zielport vom Scanner-Host aus erreichbar ist und HTTPS-Verbindungen akzeptiert.

2. Verhält sich der Dienst wie ein HTTP(S)-Dienst?

Das Tool sendet sichere HTTP(S)-Anfragen und zeichnet Antwortstatuscodes auf.

Beispielfunde:

HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Dies bedeutet, dass der Dienst erreichbar ist und HTTP(S)-Anfragen verarbeitet.

3. Sind portalbezogene Pfade extern erreichbar?

Das Tool prüft Pfade, die üblicherweise mit PAN-OS-Portal- oder Antwortseitenfunktionen verbunden sind.

Beispiele:

/php/login.php
/php/uid.php
/php/uidlogin.php

Nicht-404-Antworten von diesen Pfaden können darauf hindeuten, dass portalbezogene Handler vom Scanner-Host aus erreichbar sind.

4. Sieht das Ziel wie ein PAN-OS/User-ID-Portal aus?

Das Tool sucht nach leichten textuellen Indikatoren in Antwortheadern, Titeln, Weiterleitungen, Cookies und Antwortkörperproben.

Beispiele für Indikatoren:

palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Diese Indikatoren erhöhen die Sicherheit, dass der exponierte Dienst mit der PAN-OS-Portalfunktionalität zusammenhängt.

5. Ist die angegebene PAN-OS-Version betroffen?

Wenn --pan-os-ver angegeben wird, vergleicht das Tool die angegebene Version mit den betroffenen/behobenen Schwellenwerten aus der offiziellen Empfehlungstabelle, die im Skript eingebettet ist.

Beispiel:

--pan-os-ver 10.2.4-h2

Beispielergebnis:

patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Wenn --pan-os-ver nicht angegeben wird, zeigt das Tool die Tabelle der betroffenen/behobenen Versionen an und meldet den Versionsstatus als unbekannt.

Installation

Dieses Tool verwendet nur Python-Standardbibliotheksmodule.

Es sind keine externen Python-Abhängigkeiten erforderlich.

python3 --version

Empfohlen:

Python 3.8+

Eine minimale requirements.txt kann verwendet werden:

# Keine externen Abhängigkeiten erforderlich.
# Dieses Tool verwendet nur Python-Standardbibliotheksmodule.

Grundlegende Verwendung

Ein einzelnes Ziel und einen Port scannen

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Mit einer selbst gemeldeten PAN-OS-Version scannen

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Detaillierte Beobachtungen pro Anfrage anzeigen

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Sowohl HTTPS als auch HTTP untersuchen

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Minimale Pfaduntersuchung verwenden

Standardmäßig untersucht das Tool alle sicheren bekannten Pfade.

Verwenden Sie --minimal, um nur Folgendes zu prüfen:

  • /
  • /php/login.php
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Mehrere Ports scannen

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Einen CIDR-Bereich scannen

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Ziele aus einer Datei scannen

Erstellen Sie targets.txt:

172.16.20.254
172.16.20.253
172.16.21.0/24

Ausführen:

python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Befehlszeilenoptionen

Tool herunterladen