
Escáner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI de Python para detectar la vulnerabilidad BOF explotada activamente en cortafuegos de Palo Alto (CISA KEV 2026-05-13)
Desbordamiento de búfer en el servicio del Portal de Autenticación User-ID (Portal C cautivo) de PAN-OS.
Un atacante no autenticado puede ejecutar código como root en los firewalls afectados de Palo Alto Networks.
| Estado | Versiones |
|---|---|
| ❌ Vulnerable | PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10 |
| ✅ Corregido | PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+ |
requests (compatible con la biblioteca estándar)# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce
# Install dependencies
pip install requests
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt
python3 panos_rce_scanner.py --info
╔══════════════════════════════════════════════════╗
║ CVE-2026-0300 ║
║ PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝
[*] Scanning 3 targets...
[!!] fw-vulnerable.company.com
-> Endpoint accessible: /auth1/ (200)
-> Endpoint accessible: /php_ping.php (200)
-> Endpoint accessible: /global-protect/login.esp (200)
[ -] fw-patched.company.com - No obvious exposure
[ -] 192.168.1.50 - No obvious exposure
[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300
El escáner realiza huellas digitales pasivas comprobando si los endpoints del Portal C cautivo de PAN-OS están expuestos en la interfaz de gestión. La presencia de estos endpoints indica que el servicio vulnerable es accesible.
Comprobaciones realizadas:
| Endpoint | Descripción |
|---|---|
/auth1/ | Endpoint de autenticación del Portal C cautivo de User-ID |
/php_ping.php | Utilidad de ping PHP heredada (a menudo expuesta) |
/global-protect/login.esp | Portal de inicio de sesión de GlobalProtect |
⚠️ Nota: Este escáner solo detecta la exposición de endpoints vulnerables. La explotación real requiere un PoC separado y verificación manual.
Solo para pruebas de seguridad autorizadas y fines educativos.
El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.
Obtenga siempre permiso explícito por escrito antes de escanear sistemas que no sean de su propiedad.
@c_y_p_h3r — Cazador de recompensas por bugs e investigador de seguridad
git checkout -b feature/amazing-check)git commit -m 'feat: add amazing check')git push origin feature/amazing-check)Consulte CONTRIBUTING.md para obtener más detalles.
Licencia MIT — consulte LICENSE para obtener más detalles.
| Campo | Valor |
|---|
| CVE | CVE-2026-0300 |
| Gravedad | 🔴 CRÍTICA (CVSS 9.8) |
| Producto | Palo Alto Networks PAN-OS (PA-Series y VM-Series) |
| CISA KEV | ✅ Añadido el 2026-05-13 |
| Vector de ataque | Red, sin autenticación |
| Impacto | Ejecución remota de código como root |
| Fuente | Enlace |
|---|
| Catálogo CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Entrada NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-0300 |
| Aviso del proveedor | https://security.paloaltonetworks.com/CVE20260300 |
| Detalles del parche | https://security.paloaltonetworks.com/CVE20260300 |