Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0300 — Herramienta de reconocimiento de exposición no destructiva para evaluar superficies del Portal de Autenticación de User-ID en PAN-OS relacionadas con CVE-2026-0300, realizando comprobaciones seguras de HTTP(S) y evaluación de riesgos basada en versiones. | Kitploit
Herramientas/GitHubGitHub/shizuku198411/cve-2026-0300
Herramientas DefensivasReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de Redes
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Herramienta de reconocimiento de exposición no destructiva para evaluar superficies del Portal de Autenticación de User-ID en PAN-OS relacionadas con CVE-2026-0300, realizando comprobaciones seguras de HTTP(S) y evaluación de riesgos basada en versiones.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 3 mesesAún no revisado
Compartir

Herramienta de Encuesta de Exposición No Destructiva para PAN-OS CVE-2026-0300

Descripción General

Esta herramienta es una utilidad de encuesta de exposición no destructiva para evaluar si un servicio PAN-OS objetivo puede exponer superficies accesibles por red relacionadas con CVE-2026-0300.

La herramienta está diseñada para validación defensiva autorizada de seguridad, revisión de exposición de activos y triaje de vulnerabilidades. No explota la vulnerabilidad, no envía cargas útiles de corrupción de memoria y no intenta bloquear o comprometer el dispositivo objetivo.

CVE Objetivo

Esta herramienta está diseñada para la evaluación de exposición relacionada con:

  • CVE: CVE-2026-0300
  • Proveedor: Palo Alto Networks
  • Producto: PAN-OS
  • Componente afectado: Portal de Autenticación User-ID, también conocido como Portal Cautivo
  • Tipo de vulnerabilidad: Desbordamiento de búfer / escritura fuera de límites
  • Impacto: Posible ejecución remota de código no autenticada con privilegios de root en dispositivos afectados
  • Gravedad: Crítica
  • CVSS: 9.3
  • Madurez del exploit: ATACADO

Según Palo Alto Networks, CVE-2026-0300 afecta a implementaciones de PAN-OS donde el Portal de Autenticación User-ID está habilitado y es accesible desde redes no confiables. Los firewalls de las series PA y VM pueden verse afectados. Prisma Access, Cloud NGFW y Panorama figuran como no afectados en el aviso oficial.

Qué Comprueba Esta Herramienta

La herramienta realiza comprobaciones seguras de red y a nivel HTTP(S) para identificar si un objetivo parece exponer servicios relacionados con el portal de PAN-OS.

Comprueba:

  • Accesibilidad TCP para la IP/puerto especificados.
  • Accesibilidad HTTPS.
  • Accesibilidad HTTP cuando se usa --scheme both o --scheme http.
  • Solo métodos HTTP seguros:
    • HEAD
    • GET
    • OPTIONS
  • Rutas relacionadas con el portal, incluyendo:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • Códigos de estado de respuesta HTTP.
  • Huellas de respuesta básicas que pueden indicar:
    • PAN-OS
    • Palo Alto Networks
    • Portal Cautivo
    • Portal de Autenticación User-ID
    • GlobalProtect
    • Páginas de respuesta
  • Evaluación opcional de versión PAN-OS autoinformada usando --pan-os-ver.

La verificación de certificados HTTPS está deshabilitada por defecto porque los servicios administrativos y de portal de PAN-OS suelen usar certificados autofirmados o emitidos de forma privada.

Qué No Hace Esta Herramienta

Esta herramienta no:

  • Envía cargas útiles de exploit.
  • Envía búferes de corrupción de memoria.
  • Intenta evadir autenticación.
  • Intenta ejecución remota de código.
  • Realiza pruebas de bloqueo.
  • Confirma explotabilidad.
  • Modifica el dispositivo objetivo.
  • Se autentica en PAN-OS.
  • Lee la configuración de PAN-OS directamente.

La herramienta solo proporciona una evaluación de exposición observable externamente por red y, si se proporciona --pan-os-ver, una evaluación de riesgo basada en versión autoinformada.

Qué Puede Aprender de los Resultados

La herramienta ayuda a responder las siguientes preguntas:

1. ¿Es accesible el puerto objetivo?

La herramienta comprueba si el host del escáner puede establecer una conexión TCP con el objetivo y puerto especificados.

Ejemplo de hallazgo:

root@kitploit:~
tcp=True
https=True

Esto significa que el puerto objetivo es accesible desde el host del escáner y acepta conexiones HTTPS.

2. ¿Se comporta el servicio como un servicio HTTP(S)?

La herramienta envía solicitudes HTTP(S) seguras y registra los códigos de estado de respuesta.

Ejemplos de hallazgos:

root@kitploit:~
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Esto significa que el servicio es accesible y está procesando solicitudes HTTP(S).

3. ¿Son accesibles externamente las rutas relacionadas con el portal?

La herramienta comprueba rutas comúnmente asociadas con la funcionalidad del portal o páginas de respuesta de PAN-OS.

Ejemplos:

root@kitploit:~
/php/login.php
/php/uid.php
/php/uidlogin.php

Las respuestas que no sean 404 de estas rutas pueden indicar que los manejadores relacionados con el portal son accesibles desde el host del escáner.

4. ¿Parece el objetivo un portal PAN-OS/User-ID?

La herramienta busca indicadores textuales ligeros en encabezados de respuesta, títulos, redirecciones, cookies y muestras del cuerpo de la respuesta.

Ejemplos de indicadores:

root@kitploit:~
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Estos indicadores aumentan la confianza de que el servicio expuesto está relacionado con la funcionalidad del portal de PAN-OS.

5. ¿Está afectada la versión PAN-OS proporcionada?

Si se proporciona --pan-os-ver, la herramienta compara la versión proporcionada con los umbrales afectados/corregidos de la tabla de avisos oficial integrada en el script.

Ejemplo:

root@kitploit:~
--pan-os-ver 10.2.4-h2

Ejemplo de resultado:

root@kitploit:~
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Si no se proporciona --pan-os-ver, la herramienta muestra la tabla de versiones afectadas/corregidas e informa el estado de la versión como desconocido.

Instalación

Esta herramienta utiliza solo módulos de la biblioteca estándar de Python.

No se requieren dependencias externas de Python.

root@kitploit:~
python3 --version

Recomendado:

root@kitploit:~
Python 3.8+

Se puede usar un requirements.txt mínimo:

root@kitploit:~
# No se requieren dependencias externas.
# Esta herramienta utiliza solo módulos de la biblioteca estándar de Python.

Uso Básico

Escanear un único objetivo y puerto

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Escanear con una versión PAN-OS autoinformada

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Mostrar observaciones detalladas por solicitud

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Probar tanto HTTPS como HTTP

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Usar sondeo de rutas mínimo

Por defecto, la herramienta sondea todas las rutas seguras conocidas.

Use --minimal para comprobar solo:

  • /
  • /php/login.php
root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Escanear múltiples puertos

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Escanear un rango CIDR

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Escanear objetivos desde un archivo

Cree targets.txt:

root@kitploit:~
172.16.20.254
172.16.20.253
172.16.21.0/24

Ejecute:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Opciones de Línea de Comandos

OpciónDescripción
-t, --targetIP, nombre de host o CIDR objetivo. Se admiten valores separados por comas.
-T, --targets-fileArchivo que contiene objetivos, uno por línea. Se admiten entradas CIDR.
-p, --portsPuerto o rango de puertos. Ejemplo: 6082, 443,6082, 6081-6083.
--schemeEsquema de sondeo: https, http o both. Predeterminado: https.
--pan-os-verVersión PAN-OS autoinformada, como 10.2.4-h2.
--timeoutTiempo de espera del socket en segundos. Predeterminado: 4.0.
--max-bytesMáximo de bytes de respuesta a leer por solicitud. Predeterminado: 16384.
--minimalSondea solo / y /php/login.php.
--verboseImprime todas las observaciones de solicitudes.
--quietReduce la salida de consola.
--json-outEscribe los resultados completos en un archivo JSON.
--csv-outEscribe los resultados resumidos en un archivo CSV.

Interpretación de Resultados

La herramienta produce tres tipos principales de evaluación:

  1. Nivel de exposición
  2. Estado de versión/parche
  3. Riesgo combinado

Referencia de Nivel de Exposición

Nivel de ExposiciónSignificado
LIKELY_EXPOSED_AUTH_PORTALSe observaron indicadores similares a PAN-OS y similares a portal de autenticación en un servicio HTTP(S) accesible.
POSSIBLE_EXPOSED_AUTH_PORTALLas rutas relacionadas con el portal parecen accesibles y se comportan como manejadores de aplicación, pero el producto/versión PAN-OS no puede confirmarse remotamente.
POSSIBLE_RESPONSE_PAGE_EXPOSUREUna ruta relacionada con el portal o página de respuesta parece accesible, pero el producto/versión no está confirmado.
HTTP_SERVICE_REACHABLE_ACCESS_CONTROLLEDEl servicio HTTP(S) es accesible y está controlado por acceso, pero no se observó una huella clara de portal.
HTTP_SERVICE_REACHABLE_UNIDENTIFIEDEl servicio HTTP(S) es accesible, pero no se observaron indicadores claros de PAN-OS/Portal User-ID.
TCP_REACHABLE_SERVICE_UNIDENTIFIEDLa conexión TCP se estableció correctamente, pero no se observó una respuesta HTTP clara.
NOT_REACHABLE_FROM_THIS_SCANNEREl host del escáner no pudo alcanzar el puerto objetivo.

Referencia de Confianza

ConfianzaSignificado
HIGHSe observaron indicadores externos fuertes, como respuestas 5xx/2xx/3xx relacionadas con el portal o múltiples rutas de portal que devuelven respuestas que no son 404.
MEDIUMSe observaron algunos indicadores de portal o página de respuesta, pero el servicio no pudo identificarse con confianza.
LOWEl servicio es accesible, pero la evidencia de producto o portal es débil.

Interpretación de Estado HTTP

EstadoInterpretación
2xxLa ruta devolvió contenido exitoso. Esto puede indicar contenido de portal accesible.
3xxLa ruta devolvió una redirección. Esto puede indicar un flujo de portal o inicio de sesión accesible.
403La ruta existe o se maneja, pero el acceso está prohibido.
404La ruta no se encontró. Esta es una evidencia más débil de exposición.
405La ruta puede existir, pero el método HTTP no está permitido. Esto es significativo para rutas relacionadas con el portal.
5xxLa solicitud probablemente llegó a la lógica de la aplicación y causó un error del lado del servidor. Esta es una evidencia de exposición más fuerte, pero no una prueba de explotabilidad.

Referencia de Estado de Versión

Estado de VersiónSignificado
AFFECTED_VERSIONLa versión PAN-OS proporcionada está afectada según los umbrales del aviso integrado.
POTENTIALLY_AFFECTED_VERSIONLa versión PAN-OS proporcionada pertenece a una familia afectada pero no cumple claramente un umbral corregido listado.
NOT_AFFECTED_FIXED_OR_NEWERLa versión PAN-OS proporcionada parece cumplir o superar un umbral corregido.
NOT_SUPPLIEDNo se proporcionó una versión PAN-OS con --pan-os-ver.
UNKNOWN_FAMILYLa familia de la versión proporcionada no está presente en la tabla de avisos integrada.
PARSE_ERRORLa versión proporcionada no pudo analizarse.

Referencia de Estado de Parche

Estado de ParcheSignificado
AFFECTED_BY_VERSIONLa versión proporcionada está afectada según la tabla de versiones.
POTENTIALLY_AFFECTED_BY_VERSIONLa versión proporcionada debe tratarse como potencialmente afectada a menos que se confirme lo contrario.
LIKELY_FIXED_BY_VERSIONLa versión proporcionada parece corregida o más reciente según la tabla de versiones.
UNKNOWN_VERSION_NOT_SUPPLIEDNo se proporcionó ninguna versión.
UNKNOWN_PARSE_ERRORLa versión proporcionada no pudo analizarse.
UNKNOWN_UNLISTED_FAMILYLa familia de la versión proporcionada no está cubierta por la tabla integrada.

Referencia de Riesgo Combinado

Riesgo CombinadoSignificado
HIGHSe observaron indicadores de exposición y la versión PAN-OS proporcionada está afectada.
HIGH_OR_MEDIUMSe observaron indicadores de exposición y la versión PAN-OS proporcionada está potencialmente afectada.
UNKNOWN_VERSION_EXPOSED_SURFACESe observaron indicadores de exposición, pero no se proporcionó una versión PAN-OS.
LOWER_BY_VERSION_BUT_EXPOSEDSe observaron indicadores de exposición, pero la versión proporcionada parece corregida o más reciente.
VERSION_AFFECTED_BUT_NOT_REACHABLE_FROM_THIS_SCANNERLa versión proporcionada está afectada, pero este host del escáner no pudo alcanzar el servicio.
VERSION_AFFECTED_SERVICE_UNCONFIRMEDLa versión proporcionada está afectada, pero este escaneo no confirmó la exposición del portal.
LOWER_FROM_THIS_SCANNEREl host del escáner no observó accesibilidad.
LOWER_BY_VERSIONLa versión proporcionada parece corregida o más reciente.
UNKNOWNLa evidencia recopilada es insuficiente para una evaluación combinada confiable.

Ejemplo de Salida

Comando de ejemplo:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Resultado de ejemplo:

root@kitploit:~
[WARN] 172.16.20.254:6082 -> POSSIBLE_EXPOSED_AUTH_PORTAL / confidence=HIGH / combined_risk=HIGH
  exposure_reason: Portal-related paths appear reachable and behave like application handlers, but PAN-OS product/version cannot be confirmed remotely.
  patch_status: AFFECTED_BY_VERSION
  version_status: AFFECTED_VERSION
  pan_os_version: 10.2.4-h2
  normalized_version: 10.2.4-h2
  version_reason: Version is older than earliest fixed threshold 10.2.7-h34.
  combined_reason: Exposure indicators were observed and the supplied PAN-OS version is affected by the version table.
  evidence:
    - HTTPS HEAD /: HTTP/1.1 403 Forbidden
    - HTTPS HEAD /php/login.php: HTTP/1.1 405 Not Allowed
    - HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
    - Portal-related PHP path returned 5xx, suggesting application handler exposure.
    - Multiple portal-related PHP paths responded with non-404 statuses: /php/login.php, /php/uid.php, /php/uidlogin.php

Esto significa:

  • El puerto objetivo es accesible.
  • HTTPS está disponible.
  • Las rutas relacionadas con el portal son accesibles externamente.
  • Al menos una ruta relacionada con el portal devolvió una respuesta 5xx.
  • La versión PAN-OS proporcionada está afectada según la tabla de versiones integrada.
  • El riesgo combinado es alto.

Códigos de Salida

Código de SalidaSignificado
0No se detectó una superficie de portal probablemente expuesta.
1Se detectó exposición posible o probable, o se observó exposición con estado de versión desconocido/afectado.
2Error de entrada, como objetivo faltante o puerto no válido.

Limitaciones Importantes

Esta herramienta no puede determinar todo solo desde la red.

No puede confirmar directamente:

  • Si el Portal de Autenticación User-ID está habilitado en la configuración de PAN-OS.
  • Si las Páginas de Respuesta están habilitadas en un perfil de gestión de interfaz específico.
  • Si el servicio es accesible desde todas las redes no confiables.
  • Si las firmas de Threat Prevention están habilitadas.
  • Si el objetivo es realmente explotable.
  • Si el objetivo ha sido comprometido.

El resultado debe tratarse como una señal de exposición y triaje, no como prueba de explotabilidad.

Comprobaciones de Seguimiento Recomendadas

Si la herramienta informa POSSIBLE_EXPOSED_AUTH_PORTAL, LIKELY_EXPOSED_AUTH_PORTAL o HIGH, revise lo siguiente en el dispositivo PAN-OS:

  • Confirme la versión de PAN-OS instalada.
  • Confirme si el Portal de Autenticación User-ID / Portal Cautivo está habilitado.
  • Confirme si las Páginas de Respuesta están habilitadas en interfaces accesibles desde redes no confiables.
  • Confirme si el servicio es accesible desde Internet u otras zonas no confiables.
  • Confirme si el contenido y las firmas relevantes de Threat Prevention están instalados y habilitados.
  • Revise los registros del sistema, amenazas y tráfico en busca de solicitudes inusuales a rutas relacionadas con el portal.
  • Aplique la versión corregida o mitigación recomendada por el proveedor.

Enlaces de Información Oficial

  • Aviso de Seguridad de Palo Alto Networks para CVE-2026-0300: https://security.paloaltonetworks.com/CVE-2026-0300

  • Portal de Avisos de Seguridad de Palo Alto Networks: https://security.paloaltonetworks.com/

  • Catálogo de Vulnerabilidades Explotadas Conocidas de CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

  • Entrada de la Base de Datos Nacional de Vulnerabilidades de NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-0300

Notas

Verifique siempre el aviso más reciente del proveedor antes de tomar decisiones de producción. La tabla de versiones afectadas y corregidas en esta herramienta debe revisarse y actualizarse si Palo Alto Networks revisa el aviso.

Esta herramienta está diseñada únicamente para uso defensivo autorizado.

Descargar herramienta