Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/shizuku198411/cve-2026-0300
Herramientas DefensivasReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de Redes
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Herramienta de reconocimiento de exposición no destructiva para evaluar superficies del Portal de Autenticación de User-ID en PAN-OS relacionadas con CVE-2026-0300, realizando comprobaciones seguras de HTTP(S) y evaluación de riesgos basada en versiones.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
124hace 5 mesesAún no revisado
Compartir

Herramienta de Encuesta de Exposición No Destructiva para PAN-OS CVE-2026-0300

Descripción General

Esta herramienta es una utilidad de encuesta de exposición no destructiva para evaluar si un servicio PAN-OS objetivo puede exponer superficies accesibles por red relacionadas con CVE-2026-0300.

La herramienta está diseñada para validación defensiva autorizada de seguridad, revisión de exposición de activos y triaje de vulnerabilidades. No explota la vulnerabilidad, no envía cargas útiles de corrupción de memoria y no intenta bloquear o comprometer el dispositivo objetivo.

CVE Objetivo

Esta herramienta está diseñada para la evaluación de exposición relacionada con:

  • CVE: CVE-2026-0300
  • Proveedor: Palo Alto Networks
  • Producto: PAN-OS
  • Componente afectado: Portal de Autenticación User-ID, también conocido como Portal Cautivo
  • Tipo de vulnerabilidad: Desbordamiento de búfer / escritura fuera de límites
  • Impacto: Posible ejecución remota de código no autenticada con privilegios de root en dispositivos afectados
  • Gravedad: Crítica
  • CVSS: 9.3
  • Madurez del exploit: ATACADO

Según Palo Alto Networks, CVE-2026-0300 afecta a implementaciones de PAN-OS donde el Portal de Autenticación User-ID está habilitado y es accesible desde redes no confiables. Los firewalls de las series PA y VM pueden verse afectados. Prisma Access, Cloud NGFW y Panorama figuran como no afectados en el aviso oficial.

Qué Comprueba Esta Herramienta

La herramienta realiza comprobaciones seguras de red y a nivel HTTP(S) para identificar si un objetivo parece exponer servicios relacionados con el portal de PAN-OS.

Comprueba:

  • Accesibilidad TCP para la IP/puerto especificados.
  • Accesibilidad HTTPS.
  • Accesibilidad HTTP cuando se usa --scheme both o --scheme http.
  • Solo métodos HTTP seguros:
    • HEAD
    • GET
    • OPTIONS
  • Rutas relacionadas con el portal, incluyendo:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • Códigos de estado de respuesta HTTP.
  • Huellas de respuesta básicas que pueden indicar:
    • PAN-OS
    • Palo Alto Networks
    • Portal Cautivo
    • Portal de Autenticación User-ID
    • GlobalProtect
    • Páginas de respuesta
  • Evaluación opcional de versión PAN-OS autoinformada usando --pan-os-ver.

La verificación de certificados HTTPS está deshabilitada por defecto porque los servicios administrativos y de portal de PAN-OS suelen usar certificados autofirmados o emitidos de forma privada.

Qué No Hace Esta Herramienta

Esta herramienta no:

  • Envía cargas útiles de exploit.
  • Envía búferes de corrupción de memoria.
  • Intenta evadir autenticación.
  • Intenta ejecución remota de código.
  • Realiza pruebas de bloqueo.
  • Confirma explotabilidad.
  • Modifica el dispositivo objetivo.
  • Se autentica en PAN-OS.
  • Lee la configuración de PAN-OS directamente.

La herramienta solo proporciona una evaluación de exposición observable externamente por red y, si se proporciona --pan-os-ver, una evaluación de riesgo basada en versión autoinformada.

Qué Puede Aprender de los Resultados

La herramienta ayuda a responder las siguientes preguntas:

1. ¿Es accesible el puerto objetivo?

La herramienta comprueba si el host del escáner puede establecer una conexión TCP con el objetivo y puerto especificados.

Ejemplo de hallazgo:

tcp=True
https=True

Esto significa que el puerto objetivo es accesible desde el host del escáner y acepta conexiones HTTPS.

2. ¿Se comporta el servicio como un servicio HTTP(S)?

La herramienta envía solicitudes HTTP(S) seguras y registra los códigos de estado de respuesta.

Ejemplos de hallazgos:

HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Esto significa que el servicio es accesible y está procesando solicitudes HTTP(S).

3. ¿Son accesibles externamente las rutas relacionadas con el portal?

La herramienta comprueba rutas comúnmente asociadas con la funcionalidad del portal o páginas de respuesta de PAN-OS.

Ejemplos:

/php/login.php
/php/uid.php
/php/uidlogin.php

Las respuestas que no sean 404 de estas rutas pueden indicar que los manejadores relacionados con el portal son accesibles desde el host del escáner.

4. ¿Parece el objetivo un portal PAN-OS/User-ID?

La herramienta busca indicadores textuales ligeros en encabezados de respuesta, títulos, redirecciones, cookies y muestras del cuerpo de la respuesta.

Ejemplos de indicadores:

palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Estos indicadores aumentan la confianza de que el servicio expuesto está relacionado con la funcionalidad del portal de PAN-OS.

5. ¿Está afectada la versión PAN-OS proporcionada?

Si se proporciona --pan-os-ver, la herramienta compara la versión proporcionada con los umbrales afectados/corregidos de la tabla de avisos oficial integrada en el script.

Ejemplo:

--pan-os-ver 10.2.4-h2

Ejemplo de resultado:

patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Si no se proporciona --pan-os-ver, la herramienta muestra la tabla de versiones afectadas/corregidas e informa el estado de la versión como desconocido.

Instalación

Esta herramienta utiliza solo módulos de la biblioteca estándar de Python.

No se requieren dependencias externas de Python.

python3 --version

Recomendado:

Python 3.8+

Se puede usar un requirements.txt mínimo:

# No se requieren dependencias externas.
# Esta herramienta utiliza solo módulos de la biblioteca estándar de Python.

Uso Básico

Escanear un único objetivo y puerto

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Escanear con una versión PAN-OS autoinformada

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Mostrar observaciones detalladas por solicitud

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Probar tanto HTTPS como HTTP

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Usar sondeo de rutas mínimo

Por defecto, la herramienta sondea todas las rutas seguras conocidas.

Use --minimal para comprobar solo:

  • /
  • /php/login.php
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Escanear múltiples puertos

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Escanear un rango CIDR

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Escanear objetivos desde un archivo

Cree targets.txt:

172.16.20.254
172.16.20.253
172.16.21.0/24

Ejecute:

python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Opciones de Línea de Comandos

Descargar herramienta