Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0300 — Strumento di rilevamento non distruttivo per valutare le superfici del portale di autenticazione User-ID di PAN-OS correlate a CVE-2026-0300, eseguendo controlli HTTP(S) sicuri e valutazione del rischio basata sulla versione. | Kitploit
Strumenti/GitHubGitHub/shizuku198411/cve-2026-0300
Strumenti DifensiviRicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di Rete
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Strumento di rilevamento non distruttivo per valutare le superfici del portale di autenticazione User-ID di PAN-OS correlate a CVE-2026-0300, eseguendo controlli HTTP(S) sicuri e valutazione del rischio basata sulla versione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
13 mesi faNon ancora revisionato
Condividi

Strumento di Indagine Non Distruttiva sull'Esposizione per PAN-OS CVE-2026-0300

Panoramica

Questo strumento è un'utility di indagine sull'esposizione non distruttiva per valutare se un servizio PAN-OS target possa esporre superfici accessibili dalla rete correlate a CVE-2026-0300.

Lo strumento è destinato a validazione difensiva autorizzata della sicurezza, revisione dell'esposizione degli asset e triage delle vulnerabilità. Non sfrutta la vulnerabilità, non invia payload di corruzione della memoria e non tenta di causare crash o compromettere il dispositivo target.

CVE Target

Questo strumento è progettato per la valutazione dell'esposizione relativa a:

  • CVE: CVE-2026-0300
  • Vendor: Palo Alto Networks
  • Prodotto: PAN-OS
  • Componente interessato: Portale di Autenticazione User-ID, noto anche come Captive Portal
  • Tipo di vulnerabilità: Buffer overflow / scrittura fuori dai limiti
  • Impatto: Potenziale esecuzione remota di codice non autenticata con privilegi di root sui dispositivi interessati
  • Gravità: Critica
  • CVSS: 9.3
  • Maturità dello sfruttamento: ATTACCATA

Secondo Palo Alto Networks, CVE-2026-0300 interessa le distribuzioni PAN-OS in cui il Portale di Autenticazione User-ID è abilitato e raggiungibile da reti non fidate. I firewall PA-Series e VM-Series possono essere interessati. Prisma Access, Cloud NGFW e Panorama sono elencati come non interessati nell'avviso ufficiale.

Cosa Controlla Questo Strumento

Lo strumento esegue controlli sicuri a livello di rete e HTTP(S) per identificare se un target sembra esporre servizi correlati al portale PAN-OS.

Controlla:

  • Raggiungibilità TCP per l'IP/porta specificati.
  • Raggiungibilità HTTPS.
  • Raggiungibilità HTTP quando si usa --scheme both o --scheme http.
  • Solo metodi HTTP sicuri:
    • HEAD
    • GET
    • OPTIONS
  • Percorsi correlati al portale, inclusi:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • Codici di stato delle risposte HTTP.
  • Impronte di base delle risposte che possono indicare:
    • PAN-OS
    • Palo Alto Networks
    • Captive Portal
    • Portale di Autenticazione User-ID
    • GlobalProtect
    • Pagine di risposta
  • Valutazione opzionale della versione PAN-OS auto-dichiarata usando --pan-os-ver.

La verifica del certificato HTTPS è disabilitata per impostazione predefinita perché i servizi amministrativi e del portale PAN-OS utilizzano spesso certificati autofirmati o emessi privatamente.

Cosa Non Fa Questo Strumento

Questo strumento non:

  • Invia payload di sfruttamento.
  • Invia buffer di corruzione della memoria.
  • Tenta il bypass dell'autenticazione.
  • Tenta l'esecuzione remota di codice.
  • Esegue test di crash.
  • Conferma la sfruttabilità.
  • Modifica il dispositivo target.
  • Si autentica a PAN-OS.
  • Legge direttamente la configurazione PAN-OS.

Lo strumento fornisce solo una valutazione dell'esposizione osservabile esternamente dalla rete e, se viene fornito --pan-os-ver, una valutazione del rischio basata sulla versione auto-dichiarata.

Cosa Si Può Imparare dai Risultati

Lo strumento aiuta a rispondere alle seguenti domande:

1. La porta target è raggiungibile?

Lo strumento verifica se l'host scanner può stabilire una connessione TCP al target e alla porta specificati.

Esempio di risultato:

root@kitploit:~
tcp=True
https=True

Ciò significa che la porta target è raggiungibile dall'host scanner e accetta connessioni HTTPS.

2. Il servizio si comporta come un servizio HTTP(S)?

Lo strumento invia richieste HTTP(S) sicure e registra i codici di stato delle risposte.

Esempi di risultati:

root@kitploit:~
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Ciò significa che il servizio è raggiungibile e sta elaborando richieste HTTP(S).

3. I percorsi correlati al portale sono raggiungibili esternamente?

Lo strumento controlla i percorsi comunemente associati alle funzionalità del portale o della pagina di risposta PAN-OS.

Esempi:

root@kitploit:~
/php/login.php
/php/uid.php
/php/uidlogin.php

Risposte non-404 da questi percorsi possono indicare che i gestori correlati al portale sono raggiungibili dall'host scanner.

4. Il target sembra un portale PAN-OS/User-ID?

Lo strumento cerca indicatori testuali leggeri nelle intestazioni delle risposte, nei titoli, nei reindirizzamenti, nei cookie e nei campioni del corpo della risposta.

Esempi di indicatori:

root@kitploit:~
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Questi indicatori aumentano la fiducia che il servizio esposto sia correlato alle funzionalità del portale PAN-OS.

5. La versione PAN-OS fornita è interessata?

Se viene fornito --pan-os-ver, lo strumento confronta la versione fornita con le soglie interessate/corrette della tabella dell'avviso ufficiale incorporata nello script.

Esempio:

root@kitploit:~
--pan-os-ver 10.2.4-h2

Esempio di risultato:

root@kitploit:~
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Se --pan-os-ver non viene fornito, lo strumento visualizza la tabella delle versioni interessate/corrette e segnala lo stato della versione come sconosciuto.

Installazione

Questo strumento utilizza solo moduli della libreria standard Python.

Non sono richieste dipendenze Python esterne.

root@kitploit:~
python3 --version

Consigliato:

root@kitploit:~
Python 3.8+

È possibile utilizzare un requirements.txt minimale:

root@kitploit:~
# Nessuna dipendenza esterna richiesta.
# Questo strumento utilizza solo moduli della libreria standard Python.

Utilizzo di Base

Scansione di un singolo target e porta

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Scansione con una versione PAN-OS auto-dichiarata

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Mostra osservazioni dettagliate per richiesta

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Sonda sia HTTPS che HTTP

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Utilizza sondaggio minimale dei percorsi

Per impostazione predefinita, lo strumento sonda tutti i percorsi noti sicuri.

Usa --minimal per controllare solo:

  • /
  • /php/login.php
root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Scansione di più porte

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Scansione di un intervallo CIDR

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Scansione di target da un file

Crea targets.txt:

root@kitploit:~
172.16.20.254
172.16.20.253
172.16.21.0/24

Esegui:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Opzioni della Riga di Comando

OpzioneDescrizione
-t, --targetIP, hostname o CIDR del target. Sono supportati valori separati da virgola.
-T, --targets-fileFile contenente i target, uno per riga. Sono supportate voci CIDR.
-p, --portsPorta o intervallo di porte. Esempio: 6082, 443,6082, 6081-6083.
--schemeSchema di sondaggio: https, http o both. Predefinito: https.
--pan-os-verVersione PAN-OS auto-dichiarata, ad esempio 10.2.4-h2.
--timeoutTimeout del socket in secondi. Predefinito: 4.0.
--max-bytesByte massimi di risposta da leggere per richiesta. Predefinito: 16384.
--minimalSonda solo / e /php/login.php.
--verboseStampa tutte le osservazioni delle richieste.
--quietRiduce l'output della console.
--json-outScrive i risultati completi in un file JSON.
--csv-outScrive i risultati di riepilogo in un file CSV.

Interpretazione dei Risultati

Lo strumento produce tre tipi principali di valutazione:

  1. Livello di esposizione
  2. Stato versione/patch
  3. Rischio combinato

Riferimento del Livello di Esposizione

Livello di EsposizioneSignificato
LIKELY_EXPOSED_AUTH_PORTALSono stati osservati indicatori simili a PAN-OS e simili al portale di autenticazione su un servizio HTTP(S) raggiungibile.
POSSIBLE_EXPOSED_AUTH_PORTALI percorsi correlati al portale sembrano raggiungibili e si comportano come gestori di applicazioni, ma il prodotto/versione PAN-OS non può essere confermato da remoto.
POSSIBLE_RESPONSE_PAGE_EXPOSUREUn percorso correlato al portale o una pagina di risposta sembra raggiungibile, ma il prodotto/versione non è confermato.
HTTP_SERVICE_REACHABLE_ACCESS_CONTROLLEDIl servizio HTTP(S) è raggiungibile e controllato dagli accessi, ma non è stata osservata alcuna impronta chiara del portale.
HTTP_SERVICE_REACHABLE_UNIDENTIFIEDIl servizio HTTP(S) è raggiungibile, ma non sono stati osservati indicatori chiari di PAN-OS/Portale User-ID.
TCP_REACHABLE_SERVICE_UNIDENTIFIEDLa connessione TCP è riuscita, ma non è stata osservata alcuna risposta HTTP chiara.
NOT_REACHABLE_FROM_THIS_SCANNERL'host scanner non ha potuto raggiungere la porta target.

Riferimento della Fiducia

FiduciaSignificato
HIGHSono stati osservati forti indicatori esterni, come risposte 5xx/2xx/3xx correlate al portale o più percorsi del portale che restituiscono risposte non-404.
MEDIUMSono stati osservati alcuni indicatori del portale o della pagina di risposta, ma il servizio non ha potuto essere identificato con fiducia.
LOWIl servizio è raggiungibile, ma le prove del prodotto o del portale sono deboli.

Interpretazione dello Stato HTTP

StatoInterpretazione
2xxIl percorso ha restituito contenuto con successo. Ciò può indicare contenuto del portale raggiungibile.
3xxIl percorso ha restituito un reindirizzamento. Ciò può indicare un flusso di accesso o del portale raggiungibile.
403Il percorso esiste o è gestito, ma l'accesso è vietato.
404Il percorso non è stato trovato. Questa è una prova più debole di esposizione.
405Il percorso può esistere, ma il metodo HTTP non è consentito. Ciò è significativo per i percorsi correlati al portale.
5xxLa richiesta ha probabilmente raggiunto la logica dell'applicazione e ha causato un errore lato server. Questa è una prova più forte di esposizione, ma non una prova di sfruttabilità.

Riferimento dello Stato della Versione

Stato della VersioneSignificato
AFFECTED_VERSIONLa versione PAN-OS fornita è interessata secondo le soglie dell'avviso incorporate.
POTENTIALLY_AFFECTED_VERSIONLa versione PAN-OS fornita appartiene a una famiglia interessata ma non soddisfa chiaramente una soglia corretta elencata.
NOT_AFFECTED_FIXED_OR_NEWERLa versione PAN-OS fornita sembra soddisfare o superare una soglia corretta.
NOT_SUPPLIEDNessuna versione PAN-OS è stata fornita con --pan-os-ver.
UNKNOWN_FAMILYLa famiglia della versione fornita non è presente nella tabella dell'avviso incorporata.
PARSE_ERRORLa versione fornita non ha potuto essere analizzata.

Riferimento dello Stato della Patch

Stato della PatchSignificato
AFFECTED_BY_VERSIONLa versione fornita è interessata secondo la tabella delle versioni.
POTENTIALLY_AFFECTED_BY_VERSIONLa versione fornita deve essere trattata come potenzialmente interessata a meno che non sia confermato diversamente.
LIKELY_FIXED_BY_VERSIONLa versione fornita sembra corretta o più recente secondo la tabella delle versioni.
UNKNOWN_VERSION_NOT_SUPPLIEDNessuna versione è stata fornita.
UNKNOWN_PARSE_ERRORLa versione fornita non ha potuto essere analizzata.
UNKNOWN_UNLISTED_FAMILYLa famiglia della versione fornita non è coperta dalla tabella incorporata.

Riferimento del Rischio Combinato

Rischio CombinatoSignificato
HIGHSono stati osservati indicatori di esposizione e la versione PAN-OS fornita è interessata.
HIGH_OR_MEDIUMSono stati osservati indicatori di esposizione e la versione PAN-OS fornita è potenzialmente interessata.
UNKNOWN_VERSION_EXPOSED_SURFACESono stati osservati indicatori di esposizione, ma nessuna versione PAN-OS è stata fornita.
LOWER_BY_VERSION_BUT_EXPOSEDSono stati osservati indicatori di esposizione, ma la versione fornita sembra corretta o più recente.
VERSION_AFFECTED_BUT_NOT_REACHABLE_FROM_THIS_SCANNERLa versione fornita è interessata, ma questo host scanner non ha potuto raggiungere il servizio.
VERSION_AFFECTED_SERVICE_UNCONFIRMEDLa versione fornita è interessata, ma questa scansione non ha confermato l'esposizione del portale.
LOWER_FROM_THIS_SCANNERL'host scanner non ha osservato raggiungibilità.
LOWER_BY_VERSIONLa versione fornita sembra corretta o più recente.
UNKNOWNLe prove raccolte sono insufficienti per una valutazione combinata affidabile.

Esempio di Output

Comando di esempio:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Risultato di esempio:

root@kitploit:~
[WARN] 172.16.20.254:6082 -> POSSIBLE_EXPOSED_AUTH_PORTAL / confidence=HIGH / combined_risk=HIGH
  exposure_reason: I percorsi correlati al portale sembrano raggiungibili e si comportano come gestori di applicazioni, ma il prodotto/versione PAN-OS non può essere confermato da remoto.
  patch_status: AFFECTED_BY_VERSION
  version_status: AFFECTED_VERSION
  pan_os_version: 10.2.4-h2
  normalized_version: 10.2.4-h2
  version_reason: La versione è precedente alla soglia corretta più antica 10.2.7-h34.
  combined_reason: Sono stati osservati indicatori di esposizione e la versione PAN-OS fornita è interessata dalla tabella delle versioni.
  evidence:
    - HTTPS HEAD /: HTTP/1.1 403 Forbidden
    - HTTPS HEAD /php/login.php: HTTP/1.1 405 Not Allowed
    - HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
    - Il percorso PHP correlato al portale ha restituito 5xx, suggerendo l'esposizione del gestore dell'applicazione.
    - Più percorsi PHP correlati al portale hanno risposto con stati non-404: /php/login.php, /php/uid.php, /php/uidlogin.php

Ciò significa:

  • La porta target è raggiungibile.
  • HTTPS è disponibile.
  • I percorsi correlati al portale sono raggiungibili esternamente.
  • Almeno un percorso correlato al portale ha restituito una risposta 5xx.
  • La versione PAN-OS fornita è interessata secondo la tabella delle versioni incorporata.
  • Il rischio combinato è alto.

Codici di Uscita

Codice di UscitaSignificato
0Nessuna superficie del portale probabilmente esposta è stata rilevata.
1È stata rilevata un'esposizione possibile o probabile, oppure è stata osservata un'esposizione con stato della versione sconosciuto/interessato.
2Errore di input, come target mancante o porta non valida.

Limitazioni Importanti

Questo strumento non può determinare tutto dalla sola rete.

Non può confermare direttamente:

  • Se il Portale di Autenticazione User-ID è abilitato nella configurazione PAN-OS.
  • Se le Pagine di Risposta sono abilitate su uno specifico profilo di gestione dell'interfaccia.
  • Se il servizio è raggiungibile da tutte le reti non fidate.
  • Se le firme Threat Prevention sono abilitate.
  • Se il target è effettivamente sfruttabile.
  • Se il target è stato compromesso.

Il risultato deve essere trattato come un segnale di esposizione e triage, non come prova di sfruttabilità.

Controlli di Follow-Up Consigliati

Se lo strumento segnala POSSIBLE_EXPOSED_AUTH_PORTAL, LIKELY_EXPOSED_AUTH_PORTAL o HIGH, rivedere quanto segue sul dispositivo PAN-OS:

  • Confermare la versione PAN-OS installata.
  • Confermare se il Portale di Autenticazione User-ID / Captive Portal è abilitato.
  • Confermare se le Pagine di Risposta sono abilitate sulle interfacce raggiungibili da reti non fidate.
  • Confermare se il servizio è raggiungibile da Internet o da altre zone non fidate.
  • Confermare se i contenuti e le firme Threat Prevention pertinenti sono installati e abilitati.
  • Rivedere i log di sistema, delle minacce e del traffico per richieste insolite ai percorsi correlati al portale.
  • Applicare la versione corretta o la mitigazione consigliata dal vendor.

Collegamenti alle Informazioni Ufficiali

  • Avviso di Sicurezza Palo Alto Networks per CVE-2026-0300: https://security.paloaltonetworks.com/CVE-2026-0300

  • Portale degli Avvisi di Sicurezza Palo Alto Networks: https://security.paloaltonetworks.com/

  • Catalogo delle Vulnerabilità Sfruttate Note di CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

  • Voce del Database Nazionale delle Vulnerabilità NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-0300

Note

Verificare sempre l'avviso più recente del vendor prima di prendere decisioni di produzione. La tabella delle versioni interessate e corrette in questo strumento deve essere rivista e aggiornata se Palo Alto Networks rivede l'avviso.

Questo strumento è destinato esclusivamente all'uso difensivo autorizzato.

Scarica lo strumento