Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
panos-captive-portal-rce — Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Palo Alto फ़ायरवॉल में सक्रिय रूप से शोषित BOF भेद्यता का पता लगाने के लिए Python CLI (CISA KEV 2026-05-13) | Kitploit
उपकरण/GitHubGitHub/ridhinva/panos-captive-portal-rce
भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Palo Alto फ़ायरवॉल में सक्रिय रूप से शोषित BOF भेद्यता का पता लगाने के लिए Python CLI (CISA KEV 2026-05-13)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
113 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-0300 — PAN-OS User-ID कैप्टिव पोर्टल बफर ओवरफ़्लो RCE स्कैनर

Stars Forks Issues License Last Commit Build Status CVE CISA KEV Python Platform


🎯 अवलोकन

PAN-OS की User-ID Authentication Portal (Captive Portal) सेवा में बफर ओवरफ़्लो।
बिना प्रमाणीकरण वाला हमलावर प्रभावित Palo Alto Networks फ़ायरवॉल पर root के रूप में कोड निष्पादित कर सकता है।

प्रभावित संस्करण

स्थितिसंस्करण
❌ असुरक्षितPAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ पैच किया गयाPAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ विशेषताएँ

  • 🔍 तेज़ स्कैनिंग — एक साथ कई टारगेट स्कैन (डिफ़ॉल्ट 20 वर्कर)
  • 🎯 लक्षित जाँच — PAN-OS विशिष्ट एंडपॉइंट पहचान
  • 📊 एकाधिक इनपुट मोड — एकल टारगेट, फ़ाइल सूची, या CIDR रेंज
  • 📝 विस्तृत आउटपुट — असुरक्षित एंडपॉइंट, स्टेटस कोड, प्रतिक्रिया विश्लेषण
  • 🛡️ डिफ़ॉल्ट रूप से सुरक्षित — केवल-पठन जाँच, कोई शोषण नहीं
  • 📦 शून्य निर्भरताएँ — केवल requests (stdlib-अनुकूल)

🚀 त्वरित आरंभ

इंस्टॉलेशन

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

उपयोग

एकल टारगेट स्कैन करें

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

फ़ाइल से मास स्कैन

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

भेद्यता जानकारी दिखाएँ

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 उदाहरण आउटपुट

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 यह कैसे काम करता है

स्कैनर प्रबंधन इंटरफ़ेस पर उजागर PAN-OS Captive Portal एंडपॉइंट की जाँच करके निष्क्रिय फ़िंगरप्रिंटिंग करता है। इन एंडपॉइंट्स की उपस्थिति इंगित करती है कि असुरक्षित सेवा सुलभ है।

की गई जाँच:

एंडपॉइंटविवरण
/auth1/User-ID कैप्टिव पोर्टल प्रमाणीकरण एंडपॉइंट
/php_ping.phpलीगेसी PHP ping उपयोगिता (अक्सर उजागर)
/global-protect/login.espGlobalProtect लॉगिन पोर्टल

⚠️ नोट: यह स्कैनर केवल असुरक्षित एंडपॉइंट के एक्सपोज़र का पता लगाता है। वास्तविक शोषण के लिए अलग PoC और मैन्युअल सत्यापन आवश्यक है।


📚 संदर्भ


⚖️ अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षणिक उद्देश्यों के लिए।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।
जिन सिस्टमों के स्वामी आप नहीं हैं, उन्हें स्कैन करने से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।


👤 लेखक

@c_y_p_h3r — बग बाउंटी शिकारी और सुरक्षा शोधकर्ता


🤝 योगदान

  1. रिपॉज़िटरी को फ़ोर्क करें
  2. एक फ़ीचर ब्रांच बनाएँ (git checkout -b feature/amazing-check)
  3. अपने परिवर्तन कमिट करें (git commit -m 'feat: add amazing check')
  4. ब्रांच पर पुश करें (git push origin feature/amazing-check)
  5. एक पुल रिक्वेस्ट खोलें

विवरण के लिए CONTRIBUTING.md देखें।


📄 लाइसेंस

MIT लाइसेंस — विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2026-0300
गंभीरता🔴 गंभीर (CVSS 9.8)
उत्पादPalo Alto Networks PAN-OS (PA-Series & VM-Series)
CISA KEV✅ 2026-05-13 को जोड़ा गया
हमला वेक्टरनेटवर्क, बिना प्रमाणीकरण
प्रभावroot के रूप में दूरस्थ कोड निष्पादन
स्रोतलिंक
CISA KEV कैटलॉगhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD प्रविष्टिhttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
विक्रेता सलाहhttps://security.paloaltonetworks.com/CVE20260300
पैच विवरणhttps://security.paloaltonetworks.com/CVE20260300