
Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI Python per rilevare la vulnerabilità BOF attivamente sfruttata nei firewall Palo Alto (CISA KEV 2026-05-13)
Buffer overflow nel servizio User-ID Authentication Portal (Captive Portal) di PAN-OS.
Un attacker non autenticato può eseguire codice come root sui firewall Palo Alto Networks interessati.
| Campo | Valore |
|---|---|
| CVE | CVE-2026-0300 |
| Severità | 🔴 CRITICA (CVSS 9.8) |
| Prodotto | Palo Alto Networks PAN-OS (serie PA e serie VM) |
| CISA KEV | ✅ Aggiunto il 13-05-2026 |
| Vettore di attacco | Rete, non autenticato |
| Impatto | Esecuzione di codice remoto come root |
| Stato | Versioni |
|---|---|
| ❌ Vulnerabili | PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10 |
| ✅ Corrette | PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+ |
requests (compatibile con la libreria standard)# Clona il repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce
# Installa le dipendenze
pip install requests
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt
python3 panos_rce_scanner.py --info
╔══════════════════════════════════════════════════╗
║ CVE-2026-0300 ║
║ PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝
[*] Scansione di 3 target...
[!!] fw-vulnerable.company.com
-> Endpoint accessibile: /auth1/ (200)
-> Endpoint accessibile: /php_ping.php (200)
-> Endpoint accessibile: /global-protect/login.esp (200)
[ -] fw-patched.company.com - Nessuna esposizione evidente
[ -] 192.168.1.50 - Nessuna esposizione evidente
[*] Scansione completata
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300
Lo scanner esegue un fingerprinting passivo verificando la presenza di endpoint del Captive Portal PAN-OS esposti sull'interfaccia di gestione. La presenza di questi endpoint indica che il servizio vulnerabile è accessibile.
Controlli eseguiti:
| Endpoint | Descrizione |
|---|---|
/auth1/ | Endpoint di autenticazione User-ID Captive Portal |
/php_ping.php | Utility legacy di ping in PHP (spesso esposta) |
/global-protect/login.esp | Portale di accesso GlobalProtect |
⚠️ Nota: Questo scanner rileva solo l'esposizione di endpoint vulnerabili. Lo sfruttamento effettivo richiede un PoC separato e una verifica manuale.
| Fonte | Link |
|---|---|
| Catalogo CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Voce NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-0300 |
| Advisory del fornitore | https://security.paloaltonetworks.com/CVE20260300 |
| Dettagli della patch | https://security.paloaltonetworks.com/CVE20260300 |
Solo per test di sicurezza autorizzati e scopi educativi.
L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.
Ottenere sempre un'esplicita autorizzazione scritta prima di scansionare sistemi che non si possiedono.
@c_y_p_h3r — Cacciatore di bug bounty e ricercatore di sicurezza
git checkout -b feature/amazing-check)git commit -m 'feat: add amazing check')git push origin feature/amazing-check)Vedi CONTRIBUTING.md per i dettagli.
Licenza MIT — vedi LICENSE per i dettagli.