Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0300 — गैर-विनाशकारी एक्सपोज़र सर्वेक्षण उपकरण जो CVE-2026-0300 से संबंधित PAN-OS User-ID प्रमाणीकरण पोर्टल सतहों का आकलन करने के लिए है, सुरक्षित HTTP(S) जाँच और संस्करण-आधारित जोखिम मूल्यांकन करता है। | Kitploit
उपकरण/GitHubGitHub/shizuku198411/cve-2026-0300
रक्षात्मक उपकरणटोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षा
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

गैर-विनाशकारी एक्सपोज़र सर्वेक्षण उपकरण जो CVE-2026-0300 से संबंधित PAN-OS User-ID प्रमाणीकरण पोर्टल सतहों का आकलन करने के लिए है, सुरक्षित HTTP(S) जाँच और संस्करण-आधारित जोखिम मूल्यांकन करता है।

रिपॉजिटरी देखें
1245 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PAN-OS CVE-2026-0300 गैर-विनाशकारी एक्सपोज़र सर्वेक्षण उपकरण

अवलोकन

यह उपकरण एक गैर-विनाशकारी एक्सपोज़र सर्वेक्षण उपयोगिता है जो यह आकलन करने के लिए है कि क्या कोई लक्षित PAN-OS सेवा CVE-2026-0300 से संबंधित नेटवर्क-सुलभ सतहों को उजागर कर सकती है।

यह उपकरण अधिकृत रक्षात्मक सुरक्षा सत्यापन, संपत्ति एक्सपोज़र समीक्षा और भेद्यता ट्राइएज के लिए है। यह भेद्यता का शोषण नहीं करता, मेमोरी-भ्रष्टाचार पेलोड नहीं भेजता, और लक्षित डिवाइस को क्रैश या समझौता करने का प्रयास नहीं करता।

लक्षित CVE

यह उपकरण निम्नलिखित से संबंधित एक्सपोज़र आकलन के लिए डिज़ाइन किया गया है:

  • CVE: CVE-2026-0300
  • विक्रेता: Palo Alto Networks
  • उत्पाद: PAN-OS
  • प्रभावित घटक: User-ID प्रमाणीकरण पोर्टल, जिसे कैप्टिव पोर्टल भी कहा जाता है
  • भेद्यता प्रकार: बफर ओवरफ्लो / आउट-ऑफ-बाउंड राइट
  • प्रभाव: प्रभावित डिवाइसों पर रूट विशेषाधिकारों के साथ संभावित अनप्रमाणित रिमोट कोड निष्पादन
  • गंभीरता: क्रिटिकल
  • CVSS: 9.3
  • शोषण परिपक्वता: ATTACKED

Palo Alto Networks के अनुसार, CVE-2026-0300 उन PAN-OS तैनातियों को प्रभावित करता है जहां User-ID प्रमाणीकरण पोर्टल सक्षम है और अविश्वसनीय नेटवर्क से पहुंच योग्य है। PA-सीरीज़ और VM-सीरीज़ फ़ायरवॉल प्रभावित हो सकते हैं। Prisma Access, Cloud NGFW, और Panorama आधिकारिक सलाहकार में अप्रभावित के रूप में सूचीबद्ध हैं।

यह उपकरण क्या जांचता है

यह उपकरण यह पहचानने के लिए सुरक्षित नेटवर्क और HTTP(S)-स्तर की जांच करता है कि क्या कोई लक्ष्य PAN-OS पोर्टल-संबंधित सेवाओं को उजागर करता प्रतीत होता है।

यह जांचता है:

  • निर्दिष्ट IP/पोर्ट के लिए TCP पहुंच।
  • HTTPS पहुंच।
  • HTTP पहुंच जब --scheme both या --scheme http उपयोग किया जाता है।
  • केवल सुरक्षित HTTP विधियाँ:
    • HEAD
    • GET
    • OPTIONS
  • पोर्टल-संबंधित पथ, जिनमें शामिल हैं:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • HTTP प्रतिक्रिया स्थिति कोड।
  • बुनियादी प्रतिक्रिया फ़िंगरप्रिंट जो संकेत दे सकते हैं:
    • PAN-OS
    • Palo Alto Networks
    • कैप्टिव पोर्टल
    • User-ID प्रमाणीकरण पोर्टल
    • GlobalProtect
    • प्रतिक्रिया पृष्ठ
  • --pan-os-ver का उपयोग करके वैकल्पिक स्व-रिपोर्टेड PAN-OS संस्करण आकलन।

HTTPS प्रमाणपत्र सत्यापन डिफ़ॉल्ट रूप से अक्षम है क्योंकि PAN-OS प्रशासनिक और पोर्टल सेवाएं अक्सर स्व-हस्ताक्षरित या निजी रूप से जारी प्रमाणपत्रों का उपयोग करती हैं।

यह उपकरण क्या नहीं करता

यह उपकरण नहीं करता:

  • शोषण पेलोड भेजना।
  • मेमोरी-भ्रष्टाचार बफर भेजना।
  • प्रमाणीकरण बायपास का प्रयास करना।
  • रिमोट कोड निष्पादन का प्रयास करना।
  • क्रैश परीक्षण करना।
  • शोषण क्षमता की पुष्टि करना।
  • लक्षित डिवाइस को संशोधित करना।
  • PAN-OS में प्रमाणीकरण करना।
  • PAN-OS कॉन्फ़िगरेशन को सीधे पढ़ना।

यह उपकरण केवल एक बाहरी नेटवर्क-अवलोकन योग्य एक्सपोज़र आकलन प्रदान करता है और, यदि --pan-os-ver प्रदान किया गया है, तो एक स्व-रिपोर्टेड संस्करण-आधारित जोखिम आकलन प्रदान करता है।

परिणामों से आप क्या सीख सकते हैं

यह उपकरण निम्नलिखित प्रश्नों के उत्तर देने में मदद करता है:

1. क्या लक्षित पोर्ट पहुंच योग्य है?

यह उपकरण जांचता है कि क्या स्कैनर होस्ट निर्दिष्ट लक्ष्य और पोर्ट के लिए TCP कनेक्शन स्थापित कर सकता है।

उदाहरण निष्कर्ष:

tcp=True
https=True

इसका मतलब है कि लक्षित पोर्ट स्कैनर होस्ट से पहुंच योग्य है और HTTPS कनेक्शन स्वीकार करता है।

2. क्या सेवा HTTP(S) सेवा की तरह व्यवहार करती है?

यह उपकरण सुरक्षित HTTP(S) अनुरोध भेजता है और प्रतिक्रिया स्थिति कोड रिकॉर्ड करता है।

उदाहरण निष्कर्ष:

HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

इसका मतलब है कि सेवा पहुंच योग्य है और HTTP(S) अनुरोधों को संसाधित कर रही है।

3. क्या पोर्टल-संबंधित पथ बाहरी रूप से पहुंच योग्य हैं?

यह उपकरण PAN-OS पोर्टल या प्रतिक्रिया-पृष्ठ कार्यक्षमता से सामान्य रूप से जुड़े पथों की जांच करता है।

उदाहरण:

/php/login.php
/php/uid.php
/php/uidlogin.php

इन पथों से गैर-404 प्रतिक्रियाएं संकेत दे सकती हैं कि पोर्टल-संबंधित हैंडलर स्कैनर होस्ट से पहुंच योग्य हैं।

4. क्या लक्ष्य PAN-OS/User-ID पोर्टल जैसा दिखता है?

यह उपकरण प्रतिक्रिया हेडर, शीर्षक, रीडायरेक्ट, कुकीज़ और प्रतिक्रिया बॉडी नमूनों में हल्के पाठ्य संकेतकों की तलाश करता है।

संकेतकों के उदाहरण:

palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

ये संकेतक विश्वास बढ़ाते हैं कि उजागर सेवा PAN-OS पोर्टल कार्यक्षमता से संबंधित है।

5. क्या आपूर्ति किया गया PAN-OS संस्करण प्रभावित है?

यदि --pan-os-ver प्रदान किया गया है, तो उपकरण आपूर्ति किए गए संस्करण की तुलना स्क्रिप्ट में एम्बेडेड आधिकारिक सलाहकार तालिका से प्रभावित/फिक्स्ड थ्रेशोल्ड से करता है।

उदाहरण:

--pan-os-ver 10.2.4-h2

उदाहरण परिणाम:

patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

यदि --pan-os-ver प्रदान नहीं किया गया है, तो उपकरण प्रभावित/फिक्स्ड संस्करण तालिका प्रदर्शित करता है और संस्करण स्थिति को अज्ञात के रूप में रिपोर्ट करता है।

स्थापना

यह उपकरण केवल Python मानक पुस्तकालय मॉड्यूल का उपयोग करता है।

कोई बाहरी Python निर्भरता आवश्यक नहीं है।

python3 --version

अनुशंसित:

Python 3.8+

एक न्यूनतम requirements.txt उपयोग किया जा सकता है:

# No external dependencies required.
# This tool uses only Python standard library modules.

बुनियादी उपयोग

एकल लक्ष्य और पोर्ट स्कैन करें

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

स्व-रिपोर्टेड PAN-OS संस्करण के साथ स्कैन करें

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

प्रति-अनुरोध विस्तृत अवलोकन दिखाएं

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

HTTPS और HTTP दोनों की जांच करें

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

न्यूनतम पथ जांच का उपयोग करें

डिफ़ॉल्ट रूप से, उपकरण सभी सुरक्षित ज्ञात पथों की जांच करता है।

केवल जांचने के लिए --minimal का उपयोग करें:

  • /
  • /php/login.php
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

एकाधिक पोर्ट स्कैन करें

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

CIDR रेंज स्कैन करें

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

फ़ाइल से लक्ष्य स्कैन करें

targets.txt बनाएं:

172.16.20.254
172.16.20.253
172.16.21.0/24

चलाएं:

python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

कमांड-लाइन विकल्प

विकल्पविवरण
-t, --targetलक्ष्य IP, होस्टनाम, या CIDR। अल्पविराम-पृथक मान समर्थित हैं।
-T, --targets-fileलक्ष्यों वाली फ़ाइल, प्रति पंक्ति एक। CIDR प्रविष्टियाँ समर्थित हैं।
-p, --portsपोर्ट या पोर्ट रेंज। उदाहरण: 6082, 443,6082, 6081-6083।
--schemeजांच योजना: https, http, या both। डिफ़ॉल्ट: https।
--pan-os-verस्व-रिपोर्टेड PAN-OS संस्करण, जैसे 10.2.4-h2।
--timeoutसॉकेट टाइमआउट सेकंड में। डिफ़ॉल्ट: 4.0।
--max-bytesप्रति अनुरोध पढ़ने के लिए अधिकतम प्रतिक्रिया बाइट्स। डिफ़ॉल्ट: 16384।
--minimalकेवल / और /php/login.php की जांच करें।
--verboseसभी अनुरोध अवलोकन प्रिंट करें।
--quietकंसोल आउटपुट कम करें।
--json-outपूर्ण परिणाम JSON फ़ाइल में लिखें।
--csv-outसारांश परिणाम CSV फ़ाइल में लिखें।

परिणाम व्याख्या

यह उपकरण तीन मुख्य प्रकार के आकलन उत्पन्न करता है:

टूल डाउनलोड करें