Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0300 — Outil d'enquête d'exposition non destructif pour évaluer les surfaces du portail d'authentification User-ID de PAN-OS liées à CVE-2026-0300, effectuant des vérifications HTTP(S) sûres et une évaluation des risques basée sur la version. | Kitploit
Outils/GitHubGitHub/shizuku198411/cve-2026-0300
Outils DéfensifsReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebSécurité Réseau
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Outil d'enquête d'exposition non destructif pour évaluer les surfaces du portail d'authentification User-ID de PAN-OS liées à CVE-2026-0300, effectuant des vérifications HTTP(S) sûres et une évaluation des risques basée sur la version.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 3 moisPas encore vérifié
Partager

Outil d'Évaluation Non Destructive de l'Exposition CVE-2026-0300 PAN-OS

Vue d'ensemble

Cet outil est un utilitaire d'évaluation non destructive de l'exposition permettant de déterminer si un service PAN-OS cible peut exposer des surfaces accessibles depuis le réseau liées à CVE-2026-0300.

L'outil est destiné à la validation défensive autorisée de la sécurité, à l'examen de l'exposition des actifs et au triage des vulnérabilités. Il n'exploite pas la vulnérabilité, n'envoie pas de charges utiles de corruption mémoire et ne tente pas de faire planter ou de compromettre l'appareil cible.

CVE Cible

Cet outil est conçu pour l'évaluation de l'exposition liée à :

  • CVE : CVE-2026-0300
  • Fournisseur : Palo Alto Networks
  • Produit : PAN-OS
  • Composant concerné : Portail d'authentification User-ID, également connu sous le nom de Captive Portal
  • Type de vulnérabilité : Dépassement de tampon / écriture hors limites
  • Impact : Exécution de code à distance non authentifiée potentielle avec privilèges root sur les appareils concernés
  • Gravité : Critique
  • CVSS : 9.3
  • Maturité de l'exploitation : ATTQUÉE

Selon Palo Alto Networks, CVE-2026-0300 affecte les déploiements PAN-OS où le portail d'authentification User-ID est activé et accessible depuis des réseaux non fiables. Les pare-feu PA-Series et VM-Series peuvent être concernés. Prisma Access, Cloud NGFW et Panorama sont répertoriés comme non concernés dans l'avis officiel.

Ce que cet outil vérifie

L'outil effectue des vérifications réseau et HTTP(S) sûres pour déterminer si une cible semble exposer des services liés au portail PAN-OS.

Il vérifie :

  • L'accessibilité TCP pour l'IP/le port spécifié.
  • L'accessibilité HTTPS.
  • L'accessibilité HTTP lorsque --scheme both ou --scheme http est utilisé.
  • Uniquement les méthodes HTTP sûres :
    • HEAD
    • GET
    • OPTIONS
  • Les chemins liés au portail, notamment :
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • Les codes de statut des réponses HTTP.
  • Les empreintes de réponse de base pouvant indiquer :
    • PAN-OS
    • Palo Alto Networks
    • Captive Portal
    • Portail d'authentification User-ID
    • GlobalProtect
    • Pages de réponse
  • Évaluation facultative de la version PAN-OS auto-déclarée à l'aide de --pan-os-ver.

La vérification du certificat HTTPS est désactivée par défaut car les services administratifs et de portail PAN-OS utilisent souvent des certificats auto-signés ou émis en privé.

Ce que cet outil ne fait pas

Cet outil ne :

  • n'envoie pas de charges utiles d'exploitation.
  • n'envoie pas de tampons de corruption mémoire.
  • ne tente pas de contournement d'authentification.
  • ne tente pas d'exécution de code à distance.
  • n'effectue pas de tests de crash.
  • ne confirme pas l'exploitabilité.
  • ne modifie pas l'appareil cible.
  • ne s'authentifie pas auprès de PAN-OS.
  • ne lit pas directement la configuration PAN-OS.

L'outil fournit uniquement une évaluation de l'exposition observable depuis le réseau externe et, si --pan-os-ver est fourni, une évaluation des risques basée sur la version auto-déclarée.

Ce que vous pouvez apprendre des résultats

L'outil aide à répondre aux questions suivantes :

1. Le port cible est-il accessible ?

L'outil vérifie si l'hôte du scanner peut établir une connexion TCP vers la cible et le port spécifiés.

Exemple de résultat :

root@kitploit:~
tcp=True
https=True

Cela signifie que le port cible est accessible depuis l'hôte du scanner et accepte les connexions HTTPS.

2. Le service se comporte-t-il comme un service HTTP(S) ?

L'outil envoie des requêtes HTTP(S) sûres et enregistre les codes de statut des réponses.

Exemples de résultats :

root@kitploit:~
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Cela signifie que le service est accessible et traite les requêtes HTTP(S).

3. Les chemins liés au portail sont-ils accessibles depuis l'extérieur ?

L'outil vérifie les chemins couramment associés aux fonctionnalités du portail ou des pages de réponse PAN-OS.

Exemples :

root@kitploit:~
/php/login.php
/php/uid.php
/php/uidlogin.php

Des réponses non-404 provenant de ces chemins peuvent indiquer que les gestionnaires liés au portail sont accessibles depuis l'hôte du scanner.

4. La cible ressemble-t-elle à un portail PAN-OS/User-ID ?

L'outil recherche des indicateurs textuels légers dans les en-têtes de réponse, les titres, les redirections, les cookies et les échantillons du corps de la réponse.

Exemples d'indicateurs :

root@kitploit:~
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Ces indicateurs augmentent la confiance que le service exposé est lié aux fonctionnalités du portail PAN-OS.

5. La version PAN-OS fournie est-elle concernée ?

Si --pan-os-ver est fourni, l'outil compare la version fournie aux seuils concernés/corrigés du tableau d'avis officiel intégré au script.

Exemple :

root@kitploit:~
--pan-os-ver 10.2.4-h2

Exemple de résultat :

root@kitploit:~
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Si --pan-os-ver n'est pas fourni, l'outil affiche le tableau des versions concernées/corrigées et signale le statut de la version comme inconnu.

Installation

Cet outil utilise uniquement les modules de la bibliothèque standard Python.

Aucune dépendance Python externe n'est requise.

root@kitploit:~
python3 --version

Recommandé :

root@kitploit:~
Python 3.8+

Un requirements.txt minimal peut être utilisé :

root@kitploit:~
# Aucune dépendance externe requise.
# Cet outil utilise uniquement les modules de la bibliothèque standard Python.

Utilisation de base

Analyser une cible et un port uniques

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Analyser avec une version PAN-OS auto-déclarée

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Afficher les observations détaillées par requête

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Sonder à la fois HTTPS et HTTP

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Utiliser un sondage minimal des chemins

Par défaut, l'outil sonde tous les chemins connus sûrs.

Utilisez --minimal pour vérifier uniquement :

  • /
  • /php/login.php
root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Analyser plusieurs ports

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Analyser une plage CIDR

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Analyser des cibles depuis un fichier

Créez targets.txt :

root@kitploit:~
172.16.20.254
172.16.20.253
172.16.21.0/24

Exécutez :

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Options de ligne de commande

OptionDescription
-t, --targetIP cible, nom d'hôte ou CIDR. Les valeurs séparées par des virgules sont prises en charge.
-T, --targets-fileFichier contenant les cibles, une par ligne. Les entrées CIDR sont prises en charge.
-p, --portsPort ou plage de ports. Exemple : 6082, 443,6082, 6081-6083.
--schemeSchéma de sondage : https, http ou both. Défaut : https.
--pan-os-verVersion PAN-OS auto-déclarée, telle que 10.2.4-h2.
--timeoutDélai d'expiration du socket en secondes. Défaut : 4.0.
--max-bytesNombre maximal d'octets de réponse à lire par requête. Défaut : 16384.
--minimalSonder uniquement / et /php/login.php.
--verboseAfficher toutes les observations de requêtes.
--quietRéduire la sortie console.
--json-outÉcrire les résultats complets dans un fichier JSON.
--csv-outÉcrire les résultats récapitulatifs dans un fichier CSV.

Interprétation des résultats

L'outil produit trois principaux types d'évaluation :

  1. Niveau d'exposition
  2. Statut de version/correctif
  3. Risque combiné

Référence des niveaux d'exposition

Niveau d'expositionSignification
LIKELY_EXPOSED_AUTH_PORTALDes indicateurs de type PAN-OS et de type portail d'authentification ont été observés sur un service HTTP(S) accessible.
POSSIBLE_EXPOSED_AUTH_PORTALLes chemins liés au portail semblent accessibles et se comportent comme des gestionnaires d'application, mais le produit/la version PAN-OS ne peut pas être confirmé à distance.
POSSIBLE_RESPONSE_PAGE_EXPOSUREUn chemin lié au portail ou une page de réponse semble accessible, mais le produit/la version n'est pas confirmé.
HTTP_SERVICE_REACHABLE_ACCESS_CONTROLLEDLe service HTTP(S) est accessible et contrôlé par accès, mais aucune empreinte de portail claire n'a été observée.
HTTP_SERVICE_REACHABLE_UNIDENTIFIEDLe service HTTP(S) est accessible, mais aucun indicateur clair de portail PAN-OS/User-ID n'a été observé.
TCP_REACHABLE_SERVICE_UNIDENTIFIEDLa connexion TCP a réussi, mais aucune réponse HTTP claire n'a été observée.
NOT_REACHABLE_FROM_THIS_SCANNERL'hôte du scanner n'a pas pu atteindre le port cible.

Référence de confiance

ConfianceSignification
HIGHDe forts indicateurs externes ont été observés, tels que des réponses 5xx/2xx/3xx liées au portail ou plusieurs chemins de portail renvoyant des réponses non-404.
MEDIUMCertains indicateurs de portail ou de page de réponse ont été observés, mais le service n'a pas pu être identifié avec certitude.
LOWLe service est accessible, mais les preuves de produit ou de portail sont faibles.

Interprétation des statuts HTTP

StatutInterprétation
2xxLe chemin a renvoyé un contenu réussi. Cela peut indiquer un contenu de portail accessible.
3xxLe chemin a renvoyé une redirection. Cela peut indiquer un portail ou un flux de connexion accessible.
403Le chemin existe ou est géré, mais l'accès est interdit.
404Le chemin n'a pas été trouvé. C'est une preuve plus faible d'exposition.
405Le chemin peut exister, mais la méthode HTTP n'est pas autorisée. C'est significatif pour les chemins liés au portail.
5xxLa requête a probablement atteint la logique applicative et a provoqué une erreur côté serveur. C'est une preuve d'exposition plus forte, mais pas une preuve d'exploitabilité.

Référence des statuts de version

Statut de versionSignification
AFFECTED_VERSIONLa version PAN-OS fournie est concernée selon les seuils d'avis intégrés.
POTENTIALLY_AFFECTED_VERSIONLa version PAN-OS fournie appartient à une famille concernée mais ne répond pas clairement à un seuil corrigé répertorié.
NOT_AFFECTED_FIXED_OR_NEWERLa version PAN-OS fournie semble atteindre ou dépasser un seuil corrigé.
NOT_SUPPLIEDAucune version PAN-OS n'a été fournie avec --pan-os-ver.
UNKNOWN_FAMILYLa famille de version fournie n'est pas présente dans le tableau d'avis intégré.
PARSE_ERRORLa version fournie n'a pas pu être analysée.

Référence des statuts de correctif

Statut de correctifSignification
AFFECTED_BY_VERSIONLa version fournie est concernée selon le tableau des versions.
POTENTIALLY_AFFECTED_BY_VERSIONLa version fournie doit être traitée comme potentiellement concernée sauf confirmation contraire.
LIKELY_FIXED_BY_VERSIONLa version fournie semble corrigée ou plus récente selon le tableau des versions.
UNKNOWN_VERSION_NOT_SUPPLIEDAucune version n'a été fournie.
UNKNOWN_PARSE_ERRORLa version fournie n'a pas pu être analysée.
UNKNOWN_UNLISTED_FAMILYLa famille de version fournie n'est pas couverte par le tableau intégré.

Référence du risque combiné

Risque combinéSignification
HIGHDes indicateurs d'exposition ont été observés et la version PAN-OS fournie est concernée.
HIGH_OR_MEDIUMDes indicateurs d'exposition ont été observés et la version PAN-OS fournie est potentiellement concernée.
UNKNOWN_VERSION_EXPOSED_SURFACEDes indicateurs d'exposition ont été observés, mais aucune version PAN-OS n'a été fournie.
LOWER_BY_VERSION_BUT_EXPOSEDDes indicateurs d'exposition ont été observés, mais la version fournie semble corrigée ou plus récente.
VERSION_AFFECTED_BUT_NOT_REACHABLE_FROM_THIS_SCANNERLa version fournie est concernée, mais cet hôte du scanner n'a pas pu atteindre le service.
VERSION_AFFECTED_SERVICE_UNCONFIRMEDLa version fournie est concernée, mais cette analyse n'a pas confirmé l'exposition du portail.
LOWER_FROM_THIS_SCANNERL'hôte du scanner n'a pas observé d'accessibilité.
LOWER_BY_VERSIONLa version fournie semble corrigée ou plus récente.
UNKNOWNLes preuves collectées sont insuffisantes pour une évaluation combinée fiable.

Exemple de sortie

Exemple de commande :

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Exemple de résultat :

root@kitploit:~
[WARN] 172.16.20.254:6082 -> POSSIBLE_EXPOSED_AUTH_PORTAL / confidence=HIGH / combined_risk=HIGH
  exposure_reason: Portal-related paths appear reachable and behave like application handlers, but PAN-OS product/version cannot be confirmed remotely.
  patch_status: AFFECTED_BY_VERSION
  version_status: AFFECTED_VERSION
  pan_os_version: 10.2.4-h2
  normalized_version: 10.2.4-h2
  version_reason: Version is older than earliest fixed threshold 10.2.7-h34.
  combined_reason: Exposure indicators were observed and the supplied PAN-OS version is affected by the version table.
  evidence:
    - HTTPS HEAD /: HTTP/1.1 403 Forbidden
    - HTTPS HEAD /php/login.php: HTTP/1.1 405 Not Allowed
    - HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
    - Portal-related PHP path returned 5xx, suggesting application handler exposure.
    - Multiple portal-related PHP paths responded with non-404 statuses: /php/login.php, /php/uid.php, /php/uidlogin.php

Cela signifie :

  • Le port cible est accessible.
  • HTTPS est disponible.
  • Les chemins liés au portail sont accessibles depuis l'extérieur.
  • Au moins un chemin lié au portail a renvoyé une réponse 5xx.
  • La version PAN-OS fournie est concernée selon le tableau des versions intégré.
  • Le risque combiné est élevé.

Codes de sortie

Code de sortieSignification
0Aucune surface de portail probablement exposée n'a été détectée.
1Une exposition possible ou probable a été détectée, ou une exposition a été observée avec un statut de version inconnu/concerné.
2Erreur d'entrée, telle qu'une cible manquante ou un port invalide.

Limitations importantes

Cet outil ne peut pas tout déterminer à partir du réseau seul.

Il ne peut pas confirmer directement :

  • Si le portail d'authentification User-ID est activé dans la configuration PAN-OS.
  • Si les pages de réponse sont activées sur un profil de gestion d'interface spécifique.
  • Si le service est accessible depuis tous les réseaux non fiables.
  • Si les signatures Threat Prevention sont activées.
  • Si la cible est réellement exploitable.
  • Si la cible a été compromise.

Le résultat doit être traité comme un signal d'exposition et de triage, et non comme une preuve d'exploitabilité.

Vérifications de suivi recommandées

Si l'outil signale POSSIBLE_EXPOSED_AUTH_PORTAL, LIKELY_EXPOSED_AUTH_PORTAL ou HIGH, examinez les éléments suivants sur l'appareil PAN-OS :

  • Confirmez la version PAN-OS installée.
  • Confirmez si le portail d'authentification User-ID / Captive Portal est activé.
  • Confirmez si les pages de réponse sont activées sur les interfaces accessibles depuis des réseaux non fiables.
  • Confirmez si le service est accessible depuis Internet ou d'autres zones non fiables.
  • Confirmez si le contenu et les signatures Threat Prevention pertinents sont installés et activés.
  • Examinez les journaux système, de menaces et de trafic pour détecter des requêtes inhabituelles vers les chemins liés au portail.
  • Appliquez la version corrigée ou l'atténuation recommandée par le fournisseur.

Liens d'information officiels

  • Avis de sécurité Palo Alto Networks pour CVE-2026-0300 : https://security.paloaltonetworks.com/CVE-2026-0300

  • Portail des avis de sécurité Palo Alto Networks : https://security.paloaltonetworks.com/

  • Catalogue des vulnérabilités exploitées connues de la CISA : https://www.cisa.gov/known-exploited-vulnerabilities-catalog

  • Entrée de la base nationale des vulnérabilités du NIST : https://nvd.nist.gov/vuln/detail/CVE-2026-0300

Remarques

Vérifiez toujours le dernier avis du fournisseur avant de prendre des décisions de production. Le tableau des versions concernées et corrigées de cet outil doit être examiné et mis à jour si Palo Alto Networks révise l'avis.

Cet outil est destiné à un usage défensif autorisé uniquement.

Télécharger l’outil