Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0300 — Outil d'enquête d'exposition non destructif pour évaluer les surfaces du portail d'authentification User-ID de PAN-OS liées à CVE-2026-0300, effectuant des vérifications HTTP(S) sûres et une évaluation des risques basée sur la version. | Kitploit
Outils/GitHubGitHub/shizuku198411/cve-2026-0300
Outils DéfensifsReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebSécurité Réseau
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Outil d'enquête d'exposition non destructif pour évaluer les surfaces du portail d'authentification User-ID de PAN-OS liées à CVE-2026-0300, effectuant des vérifications HTTP(S) sûres et une évaluation des risques basée sur la version.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
124il y a 5 moisPas encore vérifié
Partager

Outil d'Évaluation Non Destructive de l'Exposition CVE-2026-0300 PAN-OS

Vue d'ensemble

Cet outil est un utilitaire d'évaluation non destructive de l'exposition permettant de déterminer si un service PAN-OS cible peut exposer des surfaces accessibles depuis le réseau liées à CVE-2026-0300.

L'outil est destiné à la validation défensive autorisée de la sécurité, à l'examen de l'exposition des actifs et au triage des vulnérabilités. Il n'exploite pas la vulnérabilité, n'envoie pas de charges utiles de corruption mémoire et ne tente pas de faire planter ou de compromettre l'appareil cible.

CVE Cible

Cet outil est conçu pour l'évaluation de l'exposition liée à :

  • CVE : CVE-2026-0300
  • Fournisseur : Palo Alto Networks
  • Produit : PAN-OS
  • Composant concerné : Portail d'authentification User-ID, également connu sous le nom de Captive Portal
  • Type de vulnérabilité : Dépassement de tampon / écriture hors limites
  • Impact : Exécution de code à distance non authentifiée potentielle avec privilèges root sur les appareils concernés
  • Gravité : Critique
  • CVSS : 9.3
  • Maturité de l'exploitation : ATTQUÉE

Selon Palo Alto Networks, CVE-2026-0300 affecte les déploiements PAN-OS où le portail d'authentification User-ID est activé et accessible depuis des réseaux non fiables. Les pare-feu PA-Series et VM-Series peuvent être concernés. Prisma Access, Cloud NGFW et Panorama sont répertoriés comme non concernés dans l'avis officiel.

Ce que cet outil vérifie

L'outil effectue des vérifications réseau et HTTP(S) sûres pour déterminer si une cible semble exposer des services liés au portail PAN-OS.

Il vérifie :

  • L'accessibilité TCP pour l'IP/le port spécifié.
  • L'accessibilité HTTPS.
  • L'accessibilité HTTP lorsque --scheme both ou --scheme http est utilisé.
  • Uniquement les méthodes HTTP sûres :
    • HEAD
    • GET
    • OPTIONS
  • Les chemins liés au portail, notamment :
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • Les codes de statut des réponses HTTP.
  • Les empreintes de réponse de base pouvant indiquer :
    • PAN-OS
    • Palo Alto Networks
    • Captive Portal
    • Portail d'authentification User-ID
    • GlobalProtect
    • Pages de réponse
  • Évaluation facultative de la version PAN-OS auto-déclarée à l'aide de --pan-os-ver.

La vérification du certificat HTTPS est désactivée par défaut car les services administratifs et de portail PAN-OS utilisent souvent des certificats auto-signés ou émis en privé.

Ce que cet outil ne fait pas

Cet outil ne :

  • n'envoie pas de charges utiles d'exploitation.
  • n'envoie pas de tampons de corruption mémoire.
  • ne tente pas de contournement d'authentification.
  • ne tente pas d'exécution de code à distance.
  • n'effectue pas de tests de crash.
  • ne confirme pas l'exploitabilité.
  • ne modifie pas l'appareil cible.
  • ne s'authentifie pas auprès de PAN-OS.
  • ne lit pas directement la configuration PAN-OS.

L'outil fournit uniquement une évaluation de l'exposition observable depuis le réseau externe et, si --pan-os-ver est fourni, une évaluation des risques basée sur la version auto-déclarée.

Ce que vous pouvez apprendre des résultats

L'outil aide à répondre aux questions suivantes :

1. Le port cible est-il accessible ?

L'outil vérifie si l'hôte du scanner peut établir une connexion TCP vers la cible et le port spécifiés.

Exemple de résultat :

tcp=True
https=True

Cela signifie que le port cible est accessible depuis l'hôte du scanner et accepte les connexions HTTPS.

2. Le service se comporte-t-il comme un service HTTP(S) ?

L'outil envoie des requêtes HTTP(S) sûres et enregistre les codes de statut des réponses.

Exemples de résultats :

HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Cela signifie que le service est accessible et traite les requêtes HTTP(S).

3. Les chemins liés au portail sont-ils accessibles depuis l'extérieur ?

L'outil vérifie les chemins couramment associés aux fonctionnalités du portail ou des pages de réponse PAN-OS.

Exemples :

/php/login.php
/php/uid.php
/php/uidlogin.php

Des réponses non-404 provenant de ces chemins peuvent indiquer que les gestionnaires liés au portail sont accessibles depuis l'hôte du scanner.

4. La cible ressemble-t-elle à un portail PAN-OS/User-ID ?

L'outil recherche des indicateurs textuels légers dans les en-têtes de réponse, les titres, les redirections, les cookies et les échantillons du corps de la réponse.

Exemples d'indicateurs :

palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Ces indicateurs augmentent la confiance que le service exposé est lié aux fonctionnalités du portail PAN-OS.

5. La version PAN-OS fournie est-elle concernée ?

Si --pan-os-ver est fourni, l'outil compare la version fournie aux seuils concernés/corrigés du tableau d'avis officiel intégré au script.

Exemple :

--pan-os-ver 10.2.4-h2

Exemple de résultat :

patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Si --pan-os-ver n'est pas fourni, l'outil affiche le tableau des versions concernées/corrigées et signale le statut de la version comme inconnu.

Installation

Cet outil utilise uniquement les modules de la bibliothèque standard Python.

Aucune dépendance Python externe n'est requise.

python3 --version

Recommandé :

Python 3.8+

Un requirements.txt minimal peut être utilisé :

# Aucune dépendance externe requise.
# Cet outil utilise uniquement les modules de la bibliothèque standard Python.

Utilisation de base

Analyser une cible et un port uniques

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Analyser avec une version PAN-OS auto-déclarée

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Afficher les observations détaillées par requête

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Sonder à la fois HTTPS et HTTP

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Utiliser un sondage minimal des chemins

Par défaut, l'outil sonde tous les chemins connus sûrs.

Utilisez --minimal pour vérifier uniquement :

  • /
  • /php/login.php
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Analyser plusieurs ports

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Analyser une plage CIDR

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Analyser des cibles depuis un fichier

Créez targets.txt :

172.16.20.254
172.16.20.253
172.16.21.0/24

Exécutez :

python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Options de ligne de commande

Télécharger l’outil