
गैर-विनाशकारी एक्सपोज़र सर्वेक्षण उपकरण जो CVE-2026-0300 से संबंधित PAN-OS User-ID प्रमाणीकरण पोर्टल सतहों का आकलन करने के लिए है, सुरक्षित HTTP(S) जाँच और संस्करण-आधारित जोखिम मूल्यांकन करता है।
यह उपकरण एक गैर-विनाशकारी एक्सपोज़र सर्वेक्षण उपयोगिता है जो यह आकलन करने के लिए है कि क्या कोई लक्षित PAN-OS सेवा CVE-2026-0300 से संबंधित नेटवर्क-सुलभ सतहों को उजागर कर सकती है।
यह उपकरण अधिकृत रक्षात्मक सुरक्षा सत्यापन, संपत्ति एक्सपोज़र समीक्षा और भेद्यता ट्राइएज के लिए है। यह भेद्यता का शोषण नहीं करता, मेमोरी-भ्रष्टाचार पेलोड नहीं भेजता, और लक्षित डिवाइस को क्रैश या समझौता करने का प्रयास नहीं करता।
यह उपकरण निम्नलिखित से संबंधित एक्सपोज़र आकलन के लिए डिज़ाइन किया गया है:
Palo Alto Networks के अनुसार, CVE-2026-0300 उन PAN-OS तैनातियों को प्रभावित करता है जहां User-ID प्रमाणीकरण पोर्टल सक्षम है और अविश्वसनीय नेटवर्क से पहुंच योग्य है। PA-सीरीज़ और VM-सीरीज़ फ़ायरवॉल प्रभावित हो सकते हैं। Prisma Access, Cloud NGFW, और Panorama आधिकारिक सलाहकार में अप्रभावित के रूप में सूचीबद्ध हैं।
यह उपकरण यह पहचानने के लिए सुरक्षित नेटवर्क और HTTP(S)-स्तर की जांच करता है कि क्या कोई लक्ष्य PAN-OS पोर्टल-संबंधित सेवाओं को उजागर करता प्रतीत होता है।
यह जांचता है:
--scheme both या --scheme http उपयोग किया जाता है।HEADGETOPTIONS//php/login.php/php/uid.php/php/uidlogin.php/sslmgr/global-protect/login.esp--pan-os-ver का उपयोग करके वैकल्पिक स्व-रिपोर्टेड PAN-OS संस्करण आकलन।HTTPS प्रमाणपत्र सत्यापन डिफ़ॉल्ट रूप से अक्षम है क्योंकि PAN-OS प्रशासनिक और पोर्टल सेवाएं अक्सर स्व-हस्ताक्षरित या निजी रूप से जारी प्रमाणपत्रों का उपयोग करती हैं।
यह उपकरण नहीं करता:
यह उपकरण केवल एक बाहरी नेटवर्क-अवलोकन योग्य एक्सपोज़र आकलन प्रदान करता है और, यदि --pan-os-ver प्रदान किया गया है, तो एक स्व-रिपोर्टेड संस्करण-आधारित जोखिम आकलन प्रदान करता है।
यह उपकरण निम्नलिखित प्रश्नों के उत्तर देने में मदद करता है:
यह उपकरण जांचता है कि क्या स्कैनर होस्ट निर्दिष्ट लक्ष्य और पोर्ट के लिए TCP कनेक्शन स्थापित कर सकता है।
उदाहरण निष्कर्ष:
tcp=True
https=True
इसका मतलब है कि लक्षित पोर्ट स्कैनर होस्ट से पहुंच योग्य है और HTTPS कनेक्शन स्वीकार करता है।
यह उपकरण सुरक्षित HTTP(S) अनुरोध भेजता है और प्रतिक्रिया स्थिति कोड रिकॉर्ड करता है।
उदाहरण निष्कर्ष:
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
इसका मतलब है कि सेवा पहुंच योग्य है और HTTP(S) अनुरोधों को संसाधित कर रही है।
यह उपकरण PAN-OS पोर्टल या प्रतिक्रिया-पृष्ठ कार्यक्षमता से सामान्य रूप से जुड़े पथों की जांच करता है।
उदाहरण:
/php/login.php
/php/uid.php
/php/uidlogin.php
इन पथों से गैर-404 प्रतिक्रियाएं संकेत दे सकती हैं कि पोर्टल-संबंधित हैंडलर स्कैनर होस्ट से पहुंच योग्य हैं।
यह उपकरण प्रतिक्रिया हेडर, शीर्षक, रीडायरेक्ट, कुकीज़ और प्रतिक्रिया बॉडी नमूनों में हल्के पाठ्य संकेतकों की तलाश करता है।
संकेतकों के उदाहरण:
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page
ये संकेतक विश्वास बढ़ाते हैं कि उजागर सेवा PAN-OS पोर्टल कार्यक्षमता से संबंधित है।
यदि --pan-os-ver प्रदान किया गया है, तो उपकरण आपूर्ति किए गए संस्करण की तुलना स्क्रिप्ट में एम्बेडेड आधिकारिक सलाहकार तालिका से प्रभावित/फिक्स्ड थ्रेशोल्ड से करता है।
उदाहरण:
--pan-os-ver 10.2.4-h2
उदाहरण परिणाम:
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH
यदि --pan-os-ver प्रदान नहीं किया गया है, तो उपकरण प्रभावित/फिक्स्ड संस्करण तालिका प्रदर्शित करता है और संस्करण स्थिति को अज्ञात के रूप में रिपोर्ट करता है।
यह उपकरण केवल Python मानक पुस्तकालय मॉड्यूल का उपयोग करता है।
कोई बाहरी Python निर्भरता आवश्यक नहीं है।
python3 --version
अनुशंसित:
Python 3.8+
एक न्यूनतम requirements.txt उपयोग किया जा सकता है:
# No external dependencies required.
# This tool uses only Python standard library modules.
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2 \
--verbose
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--scheme both
डिफ़ॉल्ट रूप से, उपकरण सभी सुरक्षित ज्ञात पथों की जांच करता है।
केवल जांचने के लिए --minimal का उपयोग करें:
//php/login.phppython3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--minimal
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 443,6082,6081-6083 \
--scheme both
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.0/24 \
-p 6082 \
--csv-out results.csv \
--json-out results.json
targets.txt बनाएं:
172.16.20.254
172.16.20.253
172.16.21.0/24
चलाएं:
python3 panos_cve_2026_0300_diag.py \
-T targets.txt \
-p 6082 \
--json-out results.json
यह उपकरण तीन मुख्य प्रकार के आकलन उत्पन्न करता है:
| विश्वास | अर्थ |
|---|---|
HIGH | मजबूत बाहरी संकेतक देखे गए, जैसे पोर्टल-संबंधित 5xx/2xx/3xx प्रतिक्रियाएं या एकाधिक पोर्टल पथ गैर-404 प्रतिक्रियाएं लौटा रहे हैं। |
MEDIUM | कुछ पोर्टल या प्रतिक्रिया-पृष्ठ संकेतक देखे गए, लेकिन सेवा की आत्मविश्वास से पहचान नहीं की जा सकी। |
LOW | सेवा पहुंच योग्य है, लेकिन उत्पाद या पोर्टल साक्ष्य कमजोर है। |
उदाहरण कमांड:
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2 \
--verbose
उदाहरण परिणाम:
[WARN] 172.16.20.254:6082 -> POSSIBLE_EXPOSED_AUTH_PORTAL / confidence=HIGH / combined_risk=HIGH
exposure_reason: Portal-related paths appear reachable and behave like application handlers, but PAN-OS product/version cannot be confirmed remotely.
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
pan_os_version: 10.2.4-h2
normalized_version: 10.2.4-h2
version_reason: Version is older than earliest fixed threshold 10.2.7-h34.
combined_reason: Exposure indicators were observed and the supplied PAN-OS version is affected by the version table.
evidence:
- HTTPS HEAD /: HTTP/1.1 403 Forbidden
- HTTPS HEAD /php/login.php: HTTP/1.1 405 Not Allowed
- HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
- Portal-related PHP path returned 5xx, suggesting application handler exposure.
- Multiple portal-related PHP paths responded with non-404 statuses: /php/login.php, /php/uid.php, /php/uidlogin.php
इसका मतलब है:
| निकास कोड | अर्थ |
|---|---|
0 | कोई संभावित उजागर पोर्टल सतह का पता नहीं चला। |
1 | संभावित या संभावित एक्सपोज़र का पता चला, या अज्ञात/प्रभावित संस्करण स्थिति के साथ एक्सपोज़र देखा गया। |
2 | इनपुट त्रुटि, जैसे लक्ष्य गायब या अमान्य पोर्ट। |
यह उपकरण अकेले नेटवर्क से सब कुछ निर्धारित नहीं कर सकता।
यह सीधे पुष्टि नहीं कर सकता:
परिणाम को एक्सपोज़र और ट्राइएज संकेत के रूप में माना जाना चाहिए, शोषण क्षमता के प्रमाण के रूप में नहीं।
यदि उपकरण POSSIBLE_EXPOSED_AUTH_PORTAL, LIKELY_EXPOSED_AUTH_PORTAL, या HIGH रिपोर्ट करता है, तो PAN-OS डिवाइस पर निम्नलिखित की समीक्षा करें:
CVE-2026-0300 के लिए Palo Alto Networks सुरक्षा सलाहकार: https://security.paloaltonetworks.com/CVE-2026-0300
Palo Alto Networks सुरक्षा सलाहकार पोर्टल: https://security.paloaltonetworks.com/
CISA ज्ञात शोषित भेद्यता कैटलॉग: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
NIST राष्ट्रीय भेद्यता डेटाबेस प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2026-0300
उत्पादन निर्णय लेने से पहले हमेशा नवीनतम विक्रेता सलाहकार सत्यापित करें। यदि Palo Alto Networks सलाहकार को संशोधित करता है तो इस उपकरण में प्रभावित और फिक्स्ड संस्करण तालिका की समीक्षा और अद्यतन की जानी चाहिए।
यह उपकरण केवल अधिकृत रक्षात्मक उपयोग के लिए है।
| विकल्प | विवरण |
|---|
-t, --target | लक्ष्य IP, होस्टनाम, या CIDR। अल्पविराम-पृथक मान समर्थित हैं। |
-T, --targets-file | लक्ष्यों वाली फ़ाइल, प्रति पंक्ति एक। CIDR प्रविष्टियाँ समर्थित हैं। |
-p, --ports | पोर्ट या पोर्ट रेंज। उदाहरण: 6082, 443,6082, 6081-6083। |
--scheme | जांच योजना: https, http, या both। डिफ़ॉल्ट: https। |
--pan-os-ver | स्व-रिपोर्टेड PAN-OS संस्करण, जैसे 10.2.4-h2। |
--timeout | सॉकेट टाइमआउट सेकंड में। डिफ़ॉल्ट: 4.0। |
--max-bytes | प्रति अनुरोध पढ़ने के लिए अधिकतम प्रतिक्रिया बाइट्स। डिफ़ॉल्ट: 16384। |
--minimal | केवल / और /php/login.php की जांच करें। |
--verbose | सभी अनुरोध अवलोकन प्रिंट करें। |
--quiet | कंसोल आउटपुट कम करें। |
--json-out | पूर्ण परिणाम JSON फ़ाइल में लिखें। |
--csv-out | सारांश परिणाम CSV फ़ाइल में लिखें। |
| एक्सपोज़र स्तर | अर्थ |
|---|
LIKELY_EXPOSED_AUTH_PORTAL | पहुंच योग्य HTTP(S) सेवा पर PAN-OS-जैसे और प्रमाणीकरण पोर्टल-जैसे संकेतक देखे गए। |
POSSIBLE_EXPOSED_AUTH_PORTAL | पोर्टल-संबंधित पथ पहुंच योग्य प्रतीत होते हैं और एप्लिकेशन हैंडलर की तरह व्यवहार करते हैं, लेकिन PAN-OS उत्पाद/संस्करण की दूरस्थ रूप से पुष्टि नहीं की जा सकती। |
POSSIBLE_RESPONSE_PAGE_EXPOSURE | एक पोर्टल-संबंधित पथ या प्रतिक्रिया पृष्ठ पहुंच योग्य प्रतीत होता है, लेकिन उत्पाद/संस्करण की पुष्टि नहीं है। |
HTTP_SERVICE_REACHABLE_ACCESS_CONTROLLED | HTTP(S) सेवा पहुंच योग्य और एक्सेस-नियंत्रित है, लेकिन कोई स्पष्ट पोर्टल फ़िंगरप्रिंट नहीं देखा गया। |
HTTP_SERVICE_REACHABLE_UNIDENTIFIED | HTTP(S) सेवा पहुंच योग्य है, लेकिन कोई स्पष्ट PAN-OS/User-ID पोर्टल संकेतक नहीं देखे गए। |
TCP_REACHABLE_SERVICE_UNIDENTIFIED | TCP कनेक्शन सफल हुआ, लेकिन कोई स्पष्ट HTTP प्रतिक्रिया नहीं देखी गई। |
NOT_REACHABLE_FROM_THIS_SCANNER | स्कैनर होस्ट लक्षित पोर्ट तक नहीं पहुंच सका। |
| स्थिति | व्याख्या |
|---|
2xx | पथ ने सफल सामग्री लौटाई। यह पहुंच योग्य पोर्टल सामग्री का संकेत दे सकता है। |
3xx | पथ ने रीडायरेक्ट लौटाया। यह पहुंच योग्य पोर्टल या लॉगिन वर्कफ़्लो का संकेत दे सकता है। |
403 | पथ मौजूद है या संभाला गया है, लेकिन एक्सेस निषिद्ध है। |
404 | पथ नहीं मिला। यह एक्सपोज़र का कमजोर साक्ष्य है। |
405 | पथ मौजूद हो सकता है, लेकिन HTTP विधि की अनुमति नहीं है। यह पोर्टल-संबंधित पथों के लिए सार्थक है। |
5xx | अनुरोध संभवतः एप्लिकेशन लॉजिक तक पहुंचा और सर्वर-साइड त्रुटि उत्पन्न की। यह मजबूत एक्सपोज़र साक्ष्य है, लेकिन शोषण क्षमता का प्रमाण नहीं है। |
| संस्करण स्थिति | अर्थ |
|---|
AFFECTED_VERSION | आपूर्ति किया गया PAN-OS संस्करण एम्बेडेड सलाहकार थ्रेशोल्ड के अनुसार प्रभावित है। |
POTENTIALLY_AFFECTED_VERSION | आपूर्ति किया गया PAN-OS संस्करण एक प्रभावित परिवार से संबंधित है लेकिन सूचीबद्ध फिक्स्ड थ्रेशोल्ड को स्पष्ट रूप से पूरा नहीं करता है। |
NOT_AFFECTED_FIXED_OR_NEWER | आपूर्ति किया गया PAN-OS संस्करण एक फिक्स्ड थ्रेशोल्ड को पूरा या उससे अधिक प्रतीत होता है। |
NOT_SUPPLIED | --pan-os-ver के साथ कोई PAN-OS संस्करण प्रदान नहीं किया गया। |
UNKNOWN_FAMILY | आपूर्ति किया गया संस्करण परिवार एम्बेडेड सलाहकार तालिका में मौजूद नहीं है। |
PARSE_ERROR | आपूर्ति किए गए संस्करण को पार्स नहीं किया जा सका। |
| पैच स्थिति | अर्थ |
|---|
AFFECTED_BY_VERSION | आपूर्ति किया गया संस्करण संस्करण तालिका के अनुसार प्रभावित है। |
POTENTIALLY_AFFECTED_BY_VERSION | आपूर्ति किए गए संस्करण को अन्यथा पुष्टि न होने तक संभावित रूप से प्रभावित माना जाना चाहिए। |
LIKELY_FIXED_BY_VERSION | आपूर्ति किया गया संस्करण संस्करण तालिका के अनुसार फिक्स्ड या नया प्रतीत होता है। |
UNKNOWN_VERSION_NOT_SUPPLIED | कोई संस्करण आपूर्ति नहीं किया गया। |
UNKNOWN_PARSE_ERROR | आपूर्ति किए गए संस्करण को पार्स नहीं किया जा सका। |
UNKNOWN_UNLISTED_FAMILY | आपूर्ति किया गया संस्करण परिवार एम्बेडेड तालिका द्वारा कवर नहीं किया गया है। |
| संयुक्त जोखिम | अर्थ |
|---|
HIGH | एक्सपोज़र संकेतक देखे गए और आपूर्ति किया गया PAN-OS संस्करण प्रभावित है। |
HIGH_OR_MEDIUM | एक्सपोज़र संकेतक देखे गए और आपूर्ति किया गया PAN-OS संस्करण संभावित रूप से प्रभावित है। |
UNKNOWN_VERSION_EXPOSED_SURFACE | एक्सपोज़र संकेतक देखे गए, लेकिन कोई PAN-OS संस्करण आपूर्ति नहीं किया गया। |
LOWER_BY_VERSION_BUT_EXPOSED | एक्सपोज़र संकेतक देखे गए, लेकिन आपूर्ति किया गया संस्करण फिक्स्ड या नया प्रतीत होता है। |
VERSION_AFFECTED_BUT_NOT_REACHABLE_FROM_THIS_SCANNER | आपूर्ति किया गया संस्करण प्रभावित है, लेकिन यह स्कैनर होस्ट सेवा तक नहीं पहुंच सका। |
VERSION_AFFECTED_SERVICE_UNCONFIRMED | आपूर्ति किया गया संस्करण प्रभावित है, लेकिन इस स्कैन ने पोर्टल एक्सपोज़र की पुष्टि नहीं की। |
LOWER_FROM_THIS_SCANNER | स्कैनर होस्ट ने पहुंच क्षमता नहीं देखी। |
LOWER_BY_VERSION | आपूर्ति किया गया संस्करण फिक्स्ड या नया प्रतीत होता है। |
UNKNOWN | एकत्रित साक्ष्य आत्मविश्वासपूर्ण संयुक्त आकलन के लिए अपर्याप्त हैं। |