Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
panos-captive-portal-rce — Escáner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI de Python para detectar la vulnerabilidad BOF explotada activamente en cortafuegos de Palo Alto (CISA KEV 2026-05-13) | Kitploit
Herramientas/GitHubGitHub/ridhinva/panos-captive-portal-rce
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

Escáner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI de Python para detectar la vulnerabilidad BOF explotada activamente en cortafuegos de Palo Alto (CISA KEV 2026-05-13)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 13 díasAún no revisado

CVE-2026-0300 — Escáner de RCE por Desbordamiento de Búfer en el Portal C cautivo de User-ID de PAN-OS

Stars Forks Issues License Last Commit Build Status CVE CISA KEV Python Platform


🎯 Descripción general

Desbordamiento de búfer en el servicio del Portal de Autenticación User-ID (Portal C cautivo) de PAN-OS.
Un atacante no autenticado puede ejecutar código como root en los firewalls afectados de Palo Alto Networks.

Versiones afectadas

EstadoVersiones
❌ VulnerablePAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ CorregidoPAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ Características

  • 🔍 Escaneo rápido — Escaneo concurrente de múltiples objetivos (20 trabajadores por defecto)
  • 🎯 Comprobaciones específicas — Detección de endpoints específicos de PAN-OS
  • 📊 Múltiples modos de entrada — Objetivo único, archivo de lista o rangos CIDR
  • 📝 Salida detallada — Endpoints vulnerables, códigos de estado, análisis de respuestas
  • 🛡️ Seguro por defecto — Comprobaciones de solo lectura, sin explotación
  • 📦 Cero dependencias — Solo requests (compatible con la biblioteca estándar)

🚀 Inicio rápido

Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

Uso

Escanear un solo objetivo

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

Escaneo masivo desde archivo

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

Mostrar información sobre la vulnerabilidad

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 Ejemplo de salida

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 Cómo funciona

El escáner realiza huellas digitales pasivas comprobando si los endpoints del Portal C cautivo de PAN-OS están expuestos en la interfaz de gestión. La presencia de estos endpoints indica que el servicio vulnerable es accesible.

Comprobaciones realizadas:

EndpointDescripción
/auth1/Endpoint de autenticación del Portal C cautivo de User-ID
/php_ping.phpUtilidad de ping PHP heredada (a menudo expuesta)
/global-protect/login.espPortal de inicio de sesión de GlobalProtect

⚠️ Nota: Este escáner solo detecta la exposición de endpoints vulnerables. La explotación real requiere un PoC separado y verificación manual.


📚 Referencias


⚖️ Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos.
El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.
Obtenga siempre permiso explícito por escrito antes de escanear sistemas que no sean de su propiedad.


👤 Autor

@c_y_p_h3r — Cazador de recompensas por bugs e investigador de seguridad


🤝 Contribuciones

  1. Haga un fork del repositorio
  2. Cree una rama de funcionalidad (git checkout -b feature/amazing-check)
  3. Confirme sus cambios (git commit -m 'feat: add amazing check')
  4. Suba la rama (git push origin feature/amazing-check)
  5. Abra una Pull Request

Consulte CONTRIBUTING.md para obtener más detalles.


📄 Licencia

Licencia MIT — consulte LICENSE para obtener más detalles.

Descargar herramienta
CampoValor
CVECVE-2026-0300
Gravedad🔴 CRÍTICA (CVSS 9.8)
ProductoPalo Alto Networks PAN-OS (PA-Series y VM-Series)
CISA KEV✅ Añadido el 2026-05-13
Vector de ataqueRed, sin autenticación
ImpactoEjecución remota de código como root
FuenteEnlace
Catálogo CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrada NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
Aviso del proveedorhttps://security.paloaltonetworks.com/CVE20260300
Detalles del parchehttps://security.paloaltonetworks.com/CVE20260300