
Scanner : CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI Python pour détecter la vulnérabilité BOF activement exploitée dans les pare-feu Palo Alto (CISA KEV 2026-05-13)
Débordement de tampon dans le service User-ID Authentication Portal (Captive Portal) de PAN-OS.
Un attaquant non authentifié peut exécuter du code en tant que root sur les pare-feux Palo Alto Networks concernés.
| Statut | Versions |
|---|---|
| ❌ Vulnérable | PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10 |
| ✅ Corrigé | PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+ |
requests (compatible stdlib)# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce
# Install dependencies
pip install requests
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt
python3 panos_rce_scanner.py --info
╔══════════════════════════════════════════════════╗
║ CVE-2026-0300 ║
║ PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝
[*] Scanning 3 targets...
[!!] fw-vulnerable.company.com
-> Endpoint accessible: /auth1/ (200)
-> Endpoint accessible: /php_ping.php (200)
-> Endpoint accessible: /global-protect/login.esp (200)
[ -] fw-patched.company.com - No obvious exposure
[ -] 192.168.1.50 - No obvious exposure
[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300
Le scanner effectue une empreinte passive en vérifiant la présence d'endpoints du Captive Portal PAN-OS exposés sur l'interface de gestion. La présence de ces endpoints indique que le service vulnérable est accessible.
Vérifications effectuées :
| Endpoint | Description |
|---|---|
/auth1/ | Endpoint d'authentification du Captive Portal User-ID |
/php_ping.php | Utilitaire PHP ping hérité (souvent exposé) |
/global-protect/login.esp | Portail de connexion GlobalProtect |
⚠️ Remarque : Ce scanner ne détecte que l'exposition des endpoints vulnérables. L'exploitation réelle nécessite un PoC séparé et une vérification manuelle.
Uniquement à des fins de tests de sécurité autorisés et d'éducation.
L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.
Obtenez toujours une autorisation écrite explicite avant de scanner des systèmes qui ne vous appartiennent pas.
@c_y_p_h3r — Chasseur de bug bounty et chercheur en sécurité
git checkout -b feature/amazing-check)git commit -m 'feat: add amazing check')git push origin feature/amazing-check)Voir CONTRIBUTING.md pour plus de détails.
Licence MIT — voir LICENSE pour plus de détails.
| Champ | Valeur |
|---|
| CVE | CVE-2026-0300 |
| Sévérité | 🔴 CRITIQUE (CVSS 9.8) |
| Produit | Palo Alto Networks PAN-OS (PA-Series & VM-Series) |
| CISA KEV | ✅ Ajouté le 2026-05-13 |
| Vecteur d'attaque | Réseau, non authentifié |
| Impact | Exécution de code à distance en tant que root |
| Source | Lien |
|---|
| Catalogue CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Entrée NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-0300 |
| Avis du fournisseur | https://security.paloaltonetworks.com/CVE20260300 |
| Détails du correctif | https://security.paloaltonetworks.com/CVE20260300 |