
गैर-विनाशकारी एक्सपोज़र सर्वेक्षण उपकरण जो CVE-2026-0300 से संबंधित PAN-OS User-ID प्रमाणीकरण पोर्टल सतहों का आकलन करने के लिए है, सुरक्षित HTTP(S) जाँच और संस्करण-आधारित जोखिम मूल्यांकन करता है।
यह उपकरण एक गैर-विनाशकारी एक्सपोज़र सर्वेक्षण उपयोगिता है जो यह आकलन करने के लिए है कि क्या कोई लक्षित PAN-OS सेवा CVE-2026-0300 से संबंधित नेटवर्क-सुलभ सतहों को उजागर कर सकती है।
यह उपकरण अधिकृत रक्षात्मक सुरक्षा सत्यापन, संपत्ति एक्सपोज़र समीक्षा और भेद्यता ट्राइएज के लिए है। यह भेद्यता का शोषण नहीं करता, मेमोरी-भ्रष्टाचार पेलोड नहीं भेजता, और लक्षित डिवाइस को क्रैश या समझौता करने का प्रयास नहीं करता।
यह उपकरण निम्नलिखित से संबंधित एक्सपोज़र आकलन के लिए डिज़ाइन किया गया है:
Palo Alto Networks के अनुसार, CVE-2026-0300 उन PAN-OS तैनातियों को प्रभावित करता है जहां User-ID प्रमाणीकरण पोर्टल सक्षम है और अविश्वसनीय नेटवर्क से पहुंच योग्य है। PA-सीरीज़ और VM-सीरीज़ फ़ायरवॉल प्रभावित हो सकते हैं। Prisma Access, Cloud NGFW, और Panorama आधिकारिक सलाहकार में अप्रभावित के रूप में सूचीबद्ध हैं।
यह उपकरण यह पहचानने के लिए सुरक्षित नेटवर्क और HTTP(S)-स्तर की जांच करता है कि क्या कोई लक्ष्य PAN-OS पोर्टल-संबंधित सेवाओं को उजागर करता प्रतीत होता है।
यह जांचता है:
--scheme both या --scheme http उपयोग किया जाता है।HEADGETOPTIONS//php/login.php/php/uid.php/php/uidlogin.php/sslmgr/global-protect/login.esp--pan-os-ver का उपयोग करके वैकल्पिक स्व-रिपोर्टेड PAN-OS संस्करण आकलन।HTTPS प्रमाणपत्र सत्यापन डिफ़ॉल्ट रूप से अक्षम है क्योंकि PAN-OS प्रशासनिक और पोर्टल सेवाएं अक्सर स्व-हस्ताक्षरित या निजी रूप से जारी प्रमाणपत्रों का उपयोग करती हैं।
यह उपकरण नहीं करता:
यह उपकरण केवल एक बाहरी नेटवर्क-अवलोकन योग्य एक्सपोज़र आकलन प्रदान करता है और, यदि --pan-os-ver प्रदान किया गया है, तो एक स्व-रिपोर्टेड संस्करण-आधारित जोखिम आकलन प्रदान करता है।
यह उपकरण निम्नलिखित प्रश्नों के उत्तर देने में मदद करता है:
यह उपकरण जांचता है कि क्या स्कैनर होस्ट निर्दिष्ट लक्ष्य और पोर्ट के लिए TCP कनेक्शन स्थापित कर सकता है।
उदाहरण निष्कर्ष:
tcp=True
https=True
इसका मतलब है कि लक्षित पोर्ट स्कैनर होस्ट से पहुंच योग्य है और HTTPS कनेक्शन स्वीकार करता है।
यह उपकरण सुरक्षित HTTP(S) अनुरोध भेजता है और प्रतिक्रिया स्थिति कोड रिकॉर्ड करता है।
उदाहरण निष्कर्ष:
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
इसका मतलब है कि सेवा पहुंच योग्य है और HTTP(S) अनुरोधों को संसाधित कर रही है।
यह उपकरण PAN-OS पोर्टल या प्रतिक्रिया-पृष्ठ कार्यक्षमता से सामान्य रूप से जुड़े पथों की जांच करता है।
उदाहरण:
/php/login.php
/php/uid.php
/php/uidlogin.php
इन पथों से गैर-404 प्रतिक्रियाएं संकेत दे सकती हैं कि पोर्टल-संबंधित हैंडलर स्कैनर होस्ट से पहुंच योग्य हैं।
यह उपकरण प्रतिक्रिया हेडर, शीर्षक, रीडायरेक्ट, कुकीज़ और प्रतिक्रिया बॉडी नमूनों में हल्के पाठ्य संकेतकों की तलाश करता है।
संकेतकों के उदाहरण:
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page
ये संकेतक विश्वास बढ़ाते हैं कि उजागर सेवा PAN-OS पोर्टल कार्यक्षमता से संबंधित है।
यदि --pan-os-ver प्रदान किया गया है, तो उपकरण आपूर्ति किए गए संस्करण की तुलना स्क्रिप्ट में एम्बेडेड आधिकारिक सलाहकार तालिका से प्रभावित/फिक्स्ड थ्रेशोल्ड से करता है।
उदाहरण:
--pan-os-ver 10.2.4-h2
उदाहरण परिणाम:
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH
यदि --pan-os-ver प्रदान नहीं किया गया है, तो उपकरण प्रभावित/फिक्स्ड संस्करण तालिका प्रदर्शित करता है और संस्करण स्थिति को अज्ञात के रूप में रिपोर्ट करता है।
यह उपकरण केवल Python मानक पुस्तकालय मॉड्यूल का उपयोग करता है।
कोई बाहरी Python निर्भरता आवश्यक नहीं है।
python3 --version
अनुशंसित:
Python 3.8+
एक न्यूनतम requirements.txt उपयोग किया जा सकता है:
# No external dependencies required.
# This tool uses only Python standard library modules.
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2 \
--verbose
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--scheme both
डिफ़ॉल्ट रूप से, उपकरण सभी सुरक्षित ज्ञात पथों की जांच करता है।
केवल जांचने के लिए --minimal का उपयोग करें:
//php/login.phppython3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--minimal
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 443,6082,6081-6083 \
--scheme both
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.0/24 \
-p 6082 \
--csv-out results.csv \
--json-out results.json
targets.txt बनाएं:
172.16.20.254
172.16.20.253
172.16.21.0/24
चलाएं:
python3 panos_cve_2026_0300_diag.py \
-T targets.txt \
-p 6082 \
--json-out results.json
| विकल्प | विवरण |
|---|---|
-t, --target | लक्ष्य IP, होस्टनाम, या CIDR। अल्पविराम-पृथक मान समर्थित हैं। |
-T, --targets-file | लक्ष्यों वाली फ़ाइल, प्रति पंक्ति एक। CIDR प्रविष्टियाँ समर्थित हैं। |
-p, --ports | पोर्ट या पोर्ट रेंज। उदाहरण: 6082, 443,6082, 6081-6083। |
--scheme | जांच योजना: https, http, या both। डिफ़ॉल्ट: https। |
--pan-os-ver | स्व-रिपोर्टेड PAN-OS संस्करण, जैसे 10.2.4-h2। |
--timeout | सॉकेट टाइमआउट सेकंड में। डिफ़ॉल्ट: 4.0। |
--max-bytes | प्रति अनुरोध पढ़ने के लिए अधिकतम प्रतिक्रिया बाइट्स। डिफ़ॉल्ट: 16384। |
--minimal | केवल / और /php/login.php की जांच करें। |
--verbose | सभी अनुरोध अवलोकन प्रिंट करें। |
--quiet | कंसोल आउटपुट कम करें। |
--json-out | पूर्ण परिणाम JSON फ़ाइल में लिखें। |
--csv-out | सारांश परिणाम CSV फ़ाइल में लिखें। |
यह उपकरण तीन मुख्य प्रकार के आकलन उत्पन्न करता है: