Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ridhinva/panos-captive-portal-rce
Scanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI Python per rilevare la vulnerabilità BOF attivamente sfruttata nei firewall Palo Alto (CISA KEV 2026-05-13)

Vedi Repository
121 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-0300 — Scanner RCE per Buffer Overflow nel Captive Portal User-ID di PAN-OS

Stars Forks Issues License Last Commit Build Status

CVE
CISA KEV
Python
Platform

🎯 Panoramica

Buffer overflow nel servizio User-ID Authentication Portal (Captive Portal) di PAN-OS.
Un attacker non autenticato può eseguire codice come root sui firewall Palo Alto Networks interessati.

CampoValore
CVECVE-2026-0300
Severità🔴 CRITICA (CVSS 9.8)
ProdottoPalo Alto Networks PAN-OS (serie PA e serie VM)
CISA KEV✅ Aggiunto il 13-05-2026
Vettore di attaccoRete, non autenticato
ImpattoEsecuzione di codice remoto come root

Versioni interessate

StatoVersioni
❌ VulnerabiliPAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ CorrettePAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ Funzionalità

  • 🔍 Scansione veloce — Scansione simultanea di più target (20 worker di default)
  • 🎯 Controlli mirati — Rilevamento di endpoint specifici di PAN-OS
  • 📊 Modalità di input multiple — Target singolo, file di elenco o range CIDR
  • 📝 Output dettagliato — Endpoint vulnerabili, codici di stato, analisi delle risposte
  • 🛡️ Sicuro di default — Controlli di sola lettura, nessuno sfruttamento
  • 📦 Zero dipendenze — Solo requests (compatibile con la libreria standard)

🚀 Avvio rapido

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Installa le dipendenze
pip install requests

Utilizzo

Scansione di un singolo target

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

Scansione di massa da file

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

Mostra le informazioni sulla vulnerabilità

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 Esempio di output

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scansione di 3 target...

[!!] fw-vulnerable.company.com
      -> Endpoint accessibile: /auth1/ (200)
      -> Endpoint accessibile: /php_ping.php (200)
      -> Endpoint accessibile: /global-protect/login.esp (200)

[ -] fw-patched.company.com - Nessuna esposizione evidente

[ -] 192.168.1.50 - Nessuna esposizione evidente

[*] Scansione completata
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 Come funziona

Lo scanner esegue un fingerprinting passivo verificando la presenza di endpoint del Captive Portal PAN-OS esposti sull'interfaccia di gestione. La presenza di questi endpoint indica che il servizio vulnerabile è accessibile.

Controlli eseguiti:

EndpointDescrizione
/auth1/Endpoint di autenticazione User-ID Captive Portal
/php_ping.phpUtility legacy di ping in PHP (spesso esposta)
/global-protect/login.espPortale di accesso GlobalProtect

⚠️ Nota: Questo scanner rileva solo l'esposizione di endpoint vulnerabili. Lo sfruttamento effettivo richiede un PoC separato e una verifica manuale.


📚 Riferimenti

FonteLink
Catalogo CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Voce NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
Advisory del fornitorehttps://security.paloaltonetworks.com/CVE20260300
Dettagli della patchhttps://security.paloaltonetworks.com/CVE20260300

⚖️ Dichiarazione di esclusione di responsabilità

Solo per test di sicurezza autorizzati e scopi educativi.
L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.
Ottenere sempre un'esplicita autorizzazione scritta prima di scansionare sistemi che non si possiedono.


👤 Autore

@c_y_p_h3r — Cacciatore di bug bounty e ricercatore di sicurezza


🤝 Contributi

  1. Fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/amazing-check)
  3. Committa le modifiche (git commit -m 'feat: add amazing check')
  4. Pusha sul branch (git push origin feature/amazing-check)
  5. Apri una Pull Request

Vedi CONTRIBUTING.md per i dettagli.


📄 Licenza

Licenza MIT — vedi LICENSE per i dettagli.

Scarica lo strumento