
Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Palo Alto फ़ायरवॉल में सक्रिय रूप से शोषित BOF भेद्यता का पता लगाने के लिए Python CLI (CISA KEV 2026-05-13)
PAN-OS की User-ID Authentication Portal (Captive Portal) सेवा में बफर ओवरफ़्लो।
बिना प्रमाणीकरण वाला हमलावर प्रभावित Palo Alto Networks फ़ायरवॉल पर root के रूप में कोड निष्पादित कर सकता है।
| स्थिति | संस्करण |
|---|---|
| ❌ असुरक्षित | PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10 |
| ✅ पैच किया गया | PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+ |
requests (stdlib-अनुकूल)# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce
# Install dependencies
pip install requests
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt
python3 panos_rce_scanner.py --info
╔══════════════════════════════════════════════════╗
║ CVE-2026-0300 ║
║ PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝
[*] Scanning 3 targets...
[!!] fw-vulnerable.company.com
-> Endpoint accessible: /auth1/ (200)
-> Endpoint accessible: /php_ping.php (200)
-> Endpoint accessible: /global-protect/login.esp (200)
[ -] fw-patched.company.com - No obvious exposure
[ -] 192.168.1.50 - No obvious exposure
[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300
स्कैनर प्रबंधन इंटरफ़ेस पर उजागर PAN-OS Captive Portal एंडपॉइंट की जाँच करके निष्क्रिय फ़िंगरप्रिंटिंग करता है। इन एंडपॉइंट्स की उपस्थिति इंगित करती है कि असुरक्षित सेवा सुलभ है।
की गई जाँच:
| एंडपॉइंट | विवरण |
|---|---|
/auth1/ | User-ID कैप्टिव पोर्टल प्रमाणीकरण एंडपॉइंट |
/php_ping.php | लीगेसी PHP ping उपयोगिता (अक्सर उजागर) |
/global-protect/login.esp | GlobalProtect लॉगिन पोर्टल |
⚠️ नोट: यह स्कैनर केवल असुरक्षित एंडपॉइंट के एक्सपोज़र का पता लगाता है। वास्तविक शोषण के लिए अलग PoC और मैन्युअल सत्यापन आवश्यक है।
केवल अधिकृत सुरक्षा परीक्षण और शैक्षणिक उद्देश्यों के लिए।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।
जिन सिस्टमों के स्वामी आप नहीं हैं, उन्हें स्कैन करने से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।
@c_y_p_h3r — बग बाउंटी शिकारी और सुरक्षा शोधकर्ता
git checkout -b feature/amazing-check)git commit -m 'feat: add amazing check')git push origin feature/amazing-check)विवरण के लिए CONTRIBUTING.md देखें।
MIT लाइसेंस — विवरण के लिए LICENSE देखें।
| फ़ील्ड | मान |
|---|
| CVE | CVE-2026-0300 |
| गंभीरता | 🔴 गंभीर (CVSS 9.8) |
| उत्पाद | Palo Alto Networks PAN-OS (PA-Series & VM-Series) |
| CISA KEV | ✅ 2026-05-13 को जोड़ा गया |
| हमला वेक्टर | नेटवर्क, बिना प्रमाणीकरण |
| प्रभाव | root के रूप में दूरस्थ कोड निष्पादन |
| स्रोत | लिंक |
|---|