Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
panos-captive-portal-rce — Scanner : CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI Python pour détecter la vulnérabilité BOF activement exploitée dans les pare-feu Palo Alto (CISA KEV 2026-05-13) | Kitploit
Outils/GitHubGitHub/ridhinva/panos-captive-portal-rce
Scanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebSécurité RéseauTests d'Intrusion
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

Scanner : CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI Python pour détecter la vulnérabilité BOF activement exploitée dans les pare-feu Palo Alto (CISA KEV 2026-05-13)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 13 joursPas encore vérifié

CVE-2026-0300 — Scanner du débordement de tampon RCE du Captive Portal User-ID PAN-OS

Stars Forks Issues License Last Commit Build Status CVE CISA KEV Python Platform


🎯 Présentation

Débordement de tampon dans le service User-ID Authentication Portal (Captive Portal) de PAN-OS.
Un attaquant non authentifié peut exécuter du code en tant que root sur les pare-feux Palo Alto Networks concernés.

Versions concernées

StatutVersions
❌ VulnérablePAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ CorrigéPAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ Fonctionnalités

  • 🔍 Balayage rapide — Balayage simultané de plusieurs cibles (20 workers par défaut)
  • 🎯 Vérifications ciblées — Détection d'endpoints spécifiques à PAN-OS
  • 📊 Plusieurs modes d'entrée — Cible unique, liste de fichiers ou plages CIDR
  • 📝 Sortie détaillée — Endpoints vulnérables, codes de statut, analyse des réponses
  • 🛡️ Sûr par défaut — Vérifications en lecture seule, aucune exploitation
  • 📦 Zéro dépendance — Uniquement requests (compatible stdlib)

🚀 Démarrage rapide

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

Utilisation

Scanner une seule cible

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

Balayage de masse depuis un fichier

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

Afficher les informations de vulnérabilité

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 Exemple de sortie

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 Comment ça fonctionne

Le scanner effectue une empreinte passive en vérifiant la présence d'endpoints du Captive Portal PAN-OS exposés sur l'interface de gestion. La présence de ces endpoints indique que le service vulnérable est accessible.

Vérifications effectuées :

EndpointDescription
/auth1/Endpoint d'authentification du Captive Portal User-ID
/php_ping.phpUtilitaire PHP ping hérité (souvent exposé)
/global-protect/login.espPortail de connexion GlobalProtect

⚠️ Remarque : Ce scanner ne détecte que l'exposition des endpoints vulnérables. L'exploitation réelle nécessite un PoC séparé et une vérification manuelle.


📚 Références


⚖️ Avertissement

Uniquement à des fins de tests de sécurité autorisés et d'éducation.
L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.
Obtenez toujours une autorisation écrite explicite avant de scanner des systèmes qui ne vous appartiennent pas.


👤 Auteur

@c_y_p_h3r — Chasseur de bug bounty et chercheur en sécurité


🤝 Contribution

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/amazing-check)
  3. Commitez vos modifications (git commit -m 'feat: add amazing check')
  4. Poussez la branche (git push origin feature/amazing-check)
  5. Ouvrez une Pull Request

Voir CONTRIBUTING.md pour plus de détails.


📄 Licence

Licence MIT — voir LICENSE pour plus de détails.

Télécharger l’outil
ChampValeur
CVECVE-2026-0300
Sévérité🔴 CRITIQUE (CVSS 9.8)
ProduitPalo Alto Networks PAN-OS (PA-Series & VM-Series)
CISA KEV✅ Ajouté le 2026-05-13
Vecteur d'attaqueRéseau, non authentifié
ImpactExécution de code à distance en tant que root
SourceLien
Catalogue CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrée NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
Avis du fournisseurhttps://security.paloaltonetworks.com/CVE20260300
Détails du correctifhttps://security.paloaltonetworks.com/CVE20260300